一位資安分析師收到線報,指稱敏感的專有資訊已洩露給大眾。該分析師正在審查 PCAP,並注意到內部伺服器與外部主機之間的流量包含以下內容:… 12:47:22.327233 PPPoE [ses 0x8122] IP (tos 0x0, ttl 64, id 0, offset 0, flags [DF], proto IPv6 (41), length 331) 10.5.1.1 > 52.165.16.154: IP6 (hlim E3, next-header TCP (6) paylcad length: 271) 2001:67c:2158:a019::ace.53104 > 2001:0:5ef5:79fd:380c:dddd:a601:24fa.13788: Flags [P.], cksum 0xd7ee (correct), seq 97:348, ack 102, win 16444, length 251 … 以下哪項最有可能用於資料外洩?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 封裝.
為什麼這是答案
正確答案是「封裝」。PCAP 顯示內部 IP 位址 (10.5.1.1) 的流量透過 IPv6 (proto IPv6 (41)) 傳輸到外部主機 (52.165.16.154)。這表示 IPv4 流量被封裝在 IPv6 封包中,這是一種常見的資料外洩技術,用於規避防火牆和入侵偵測系統,因為它們可能未配置來檢查此類封裝流量。 MAC 位址偽造主要用於網路內部的欺騙或繞過存取控制,但不會直接導致資料外洩到外部網路。隱寫術涉及將資料隱藏在其他檔案中,PCAP 內容本身並未直接顯示此類證據。加密破損是指加密被破解,但 PCAP 顯示的是傳輸協定和位址,而非加密狀態。透過路徑中位置進行嗅探是指在網路傳輸過程中攔截資料,這是一種攻擊方式,而不是資料外洩的機制本身。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡