Bir kullanıcının iş istasyonu yanıt vermemeye başlar ve dosyaların şifresini çözmek için ödeme talep eden bir fidye notu görüntüler. Saldırıdan önce kullanıcı, bir mesajda aldığı bir özgeçmişi açmış, şirketin web sitesine göz atmış ve işletim sistemi güncellemelerini yüklemiştir. Aşağıdakilerden hangisi bu saldırının en olası vektörüdür?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Spear-phishing attachment.
Neden bu cevap
Kullanıcının bir mesajda aldığı bir özgeçmişi açması ve ardından fidye yazılımı notunun görüntülenmesi, saldırının en olası vektörünün spear-phishing eki olduğunu gösterir. Spear-phishing, belirli bir kişiyi veya kuruluşu hedef alan, genellikle kötü amaçlı yazılım içeren ekler veya bağlantılar içeren oltalama saldırısıdır. Özgeçmiş gibi görünen bir dosya, kötü amaçlı yazılımı gizlemek için yaygın bir yemdir. Watering hole saldırısı, hedeflenen grubun ziyaret etme olasılığı yüksek olan bir web sitesine kötü amaçlı yazılım bulaştırmayı içerir; bu durumda, kullanıcının şirketin web sitesine göz atmasıyla ilgili olabilir, ancak özgeçmişin açılması daha doğrudan bir vektördür. Infected website (Bulaşmış web sitesi), kullanıcının ziyaret ettiği herhangi bir web sitesinin kötü amaçlı yazılım içermesi durumudur, ancak burada belirli bir ekin açılması ana tetikleyici gibi görünmektedir. Typosquatting (Yazım hatasıyla alan adı ele geçirme), kullanıcıların yanlış yazılmış bir alan adını ziyaret etmesiyle kötü amaçlı bir siteye yönlendirilmesidir; bu senaryoda doğrudan bir kanıtı yoktur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez