Kötü niyetli bir aktör, oturum açma kimlik bilgilerini ele geçirip yeniden kullanarak bir şirketin veritabanındaki hassas finansal bilgilere erişmeye çalışıyor. Kötü niyetli aktör aşağıdaki saldırılardan hangisini deniyor?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: On-path.
Neden bu cevap
Doğru cevap "On-path" saldırısıdır. On-path saldırısı (eski adıyla man-in-the-middle), kötü niyetli bir aktörün iki iletişim kuran taraf arasına girerek verileri ele geçirmesi veya değiştirmesidir. Bu senaryoda, saldırgan oturum açma kimlik bilgilerini ele geçirip yeniden kullanarak veritabanına erişmeye çalışıyor, bu da iletişim yolu üzerinde bir müdahaleyi gösterir. SQL injection, veritabanı sorgularına kötü amaçlı kod ekleyerek veritabanına erişim sağlamayı amaçlar. Brute-force saldırısı, tüm olası kombinasyonları deneyerek parolayı kırmaya çalışır. Password spraying, birçok hesapta az sayıda yaygın parolayı deneyerek fark edilmeden kalmaya çalışır. Bu saldırılar, verilen senaryodaki "kimlik bilgilerini ele geçirip yeniden kullanma" eylemini tam olarak açıklamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez