一位資安分析師正在檢閱組織 DNS 伺服器上的日誌,並注意到以下異常片段:最有可能使用了下列哪種攻擊技術?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 探查內部網路.
為什麼這是答案
日誌片段顯示對組織內部網域 (int.complia.org) 的多個子網域進行了查詢,例如 fshare.int.complia.org 和 dev.int.complia.org。這種模式通常表示攻擊者正在嘗試透過 DNS 查詢來映射或「探查」組織的內部網路結構和資源。 其他選項不正確的原因: 判斷組織的 ISP 分配位址空間:這通常涉及對外部 IP 範圍的查詢,而非內部子網域。 繞過組織的 DNS sinkholing:Sinkholing 用於阻止惡意流量,而此處的查詢是探查性質的。 嘗試取得 DNS 伺服器的初始存取權:這些是查詢,而不是直接的登入或漏洞利用嘗試。 從 fshare.int.complia.org 滲透資料:資料滲透通常涉及將資料傳輸到外部,而不是探查內部資源。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡