某公司的網頁伺服器正在向一個低信譽的公共 IP 位址發起非標準路徑的出站流量。該網頁伺服器用於向將圖片上傳到公司的客戶呈現未經身份驗證的頁面。一位分析師注意到伺服器上正在運行一個可疑的程序,該程序並非由公司開發團隊創建。以下哪項最能解釋此安全事件?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 網頁外殼程式已透過該頁面部署到伺服器。.
為什麼這是答案
正確答案是網頁外殼程式已透過該頁面部署到伺服器。網頁伺服器向低信譽IP位址發送非標準出站流量,且運行未經授權的程序,這強烈表明伺服器已被入侵。由於網頁伺服器處理客戶上傳的圖片,這是一個常見的網頁外殼程式部署途徑,攻擊者利用文件上傳漏洞將惡意腳本(網頁外殼程式)上傳到伺服器,從而獲得遠端控制權並執行任意命令,導致異常的出站流量。 「漏洞已被利用,將蠕蟲部署到伺服器」不完全符合,因為蠕蟲通常會自我複製並傳播,而題目描述的主要是單一伺服器的異常行為。「惡意內部人員正在使用伺服器挖掘加密貨幣」是一種可能性,但網頁外殼程式是實現此目的的常見工具,且題目未明確指出內部人員。「攻擊者已透過暴露的RDP port將rootkit Trojan部署到伺服器」不符,因為題目未提及RDP port暴露,且網頁伺服器處理圖片上傳更直接指向網頁應用程式層面的漏洞。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡