ある企業は、自社のクラウド VM がサイバー攻撃に対して脆弱であり、独自のデータが盗まれる可能性があることを懸念しています。 侵入テスターは脆弱性が存在することを確認し、クライアントの VM の IaaS コンポーネントに偽の VM インスタンスを追加して脆弱性を悪用します。侵入テスターが実行する可能性が高いクラウド攻撃は次のどれですか。
正解:C
マルウェア インジェクションは、クライアントの VM の IaaS コンポーネントに偽の VM インスタンスを追加するため、侵入テスターが実装したクラウド攻撃の中で最も可能性の高いものです。マルウェア インジェクションは、クラウド サービスまたはアプリケーションの脆弱性を悪用して悪意のあるコードまたはデータを挿入するタイプの攻撃です。挿入されたマルウェアは、クラウド リソースまたはデータを侵害したり制御したりする可能性があります。