Yaygın bir yazılım platformuna kötü amaçlı bir güncelleme dağıtıldı ve birçok kuruluşta hizmetler devre dışı kaldı. Aşağıdakilerden hangisi bu tür bir güvenlik açığını en iyi şekilde açıklar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Supply chain.
Neden bu cevap
Doğru cevap tedarik zinciridir. Yaygın bir yazılım platformuna kötü amaçlı bir güncelleme dağıtılması, yazılım geliştirme veya dağıtım sürecindeki bir zayıflıktan kaynaklanan bir tedarik zinciri saldırısıdır. Bu tür bir saldırıda, kötü niyetli aktörler yazılımın orijinal geliştiricisini veya dağıtım kanalını hedef alarak, birçok kullanıcının sistemine kötü amaçlı kod enjekte edebilir. DDoS saldırısı (Distributed Denial of Service), hizmetleri aşırı trafikle boğarak erişilemez hale getirmeyi amaçlar, ancak yazılım güncellemesiyle ilgili değildir. Rogue employee (sahtekar çalışan) veya insider threat (iç tehdit), bir kuruluşun kendi içindeki kötü niyetli bir bireyi ifade eder; ancak burada sorun, yaygın bir platformun dağıtım sürecinde ortaya çıkmıştır, tek bir kuruluşun içinden değil.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez