Bir sistem yöneticisi VPN günlüklerini incelerken, mesai saatleri dışında bir kullanıcının şirket dosya sunucusuna eriştiğini ve bilgilerin şüpheli bir IP adresine aktarıldığını fark eder. Aşağıdaki tehditlerden hangisi büyük olasılıkla meydana gelmektedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Veri sızdırma (Data exfiltration).
Neden bu cevap
Doğru cevap veri sızdırma (data exfiltration) çünkü bir kullanıcının mesai saatleri dışında şüpheli bir IP adresine şirket bilgilerini aktarması, verilerin yetkisiz bir şekilde dışarı çıkarılması anlamına gelir. Bu durum, hassas bilgilerin çalınması veya kötüye kullanılması için yapılan bir saldırının tipik bir göstergesidir. Typosquatting, kullanıcıların yanlış yazılmış web sitelerine yönlendirilmesiyle ilgili bir tehdittir ve bu senaryoya uymaz. Root veya güven (root or trust) bir güvenlik tehdidi türü değil, bir sistemin temel yetkisi veya güven ilişkisidir. Şantaj ise genellikle bir tehdit veya baskı yoluyla para veya başka bir çıkar elde etme eylemidir, ancak bu senaryoda doğrudan veri aktarımıyla ilgili değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez