Yeni bir çalışan e-posta sistemine ilk kez giriş yapar ve insan kaynaklarından işe alım hakkında bir mesaj görür. Çalışan, e-postadaki birkaç bağlantının üzerine gelir ve bağlantıların şirketle ilişkili bağlantılara karşılık gelmediğini fark eder. Aşağıdaki saldırı vektörlerinden hangisi büyük olasılıkla kullanılıyor?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Sosyal mühendislik.
Neden bu cevap
Çalışanın, insan kaynaklarından geldiği iddia edilen bir e-postadaki bağlantıların gerçek olmadığını fark etmesi, sosyal mühendislik saldırısının bir göstergesidir. Sosyal mühendislik, insanları manipüle ederek hassas bilgileri ifşa etmelerini veya kötü amaçlı eylemler gerçekleştirmelerini sağlamak için psikolojik hileler kullanır. Bu senaryoda, saldırgan yeni çalışanın güvenini kazanmak için insan kaynakları kılığında bir kimlik avı (phishing) e-postası göndermiştir. İş e-postası (Business email compromise - BEC) genellikle üst düzey yöneticilerin taklit edildiği finansal dolandırıcılıklara odaklanır. Güvenli olmayan ağ, e-postanın içeriğiyle değil, iletim ortamıyla ilgilidir. Varsayılan kimlik bilgileri ise sisteme ilk erişimle ilgili bir zafiyettir, e-postanın içeriğiyle değil.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez