一位資安分析師嘗試啟動公司的資料庫伺服器。當伺服器啟動時,分析師收到錯誤訊息,指出資料庫伺服器未通過身份驗證。在審查和測試系統後,分析師確認伺服器已被入侵,攻擊者已將所有對外的資料庫流量重新導向到他們控制的伺服器。攻擊者最可能使用了下列哪種 MITRE ATT&CK 技術來重新導向資料庫流量?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: Valid accounts.
為什麼這是答案
正確答案是「有效帳戶」。攻擊者很可能透過竊取或猜測有效憑證來存取資料庫伺服器,然後使用這些有效帳戶的權限來重新導向資料庫流量。這是一種常見的初始存取或權限提升技術。 「瀏覽器擴充功能」通常用於客戶端攻擊,而不是直接重新導向伺服器流量。 「程序注入」涉及將惡意程式碼插入合法程序中,但通常用於執行惡意功能或規避防禦,而非直接用於重新導向整個伺服器流量。 「逃逸到主機」是容器環境中的技術,攻擊者從容器內部突破到宿主機,這與直接重新導向資料庫流量的場景不符。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡