管理者は、データベース サーバー上の一部のファイルが最近暗号化されたことを発見しました。管理者は、セキュリティ ログから、そのデータが最後にドメイン ユーザーによってアクセスされたことを確認します。
発生した攻撃の種類を最もよく表すのは次のどれですか?
正解:A
An insider threat is a type of attack that originates from someone who has legitimate access to an organization' s network, systems, or data. In this case, the domain user who encrypted the files on the database server is an example of an insider threat, as they abused their access privileges to cause harm to the organization. Insider threats can be motivated by various factors, such as financial gain, revenge, espionage, or sabotage.
References: CompTIA Security+ Study Guide: Exam SY0-701, 9th Edition, Chapter 1: General Security Concepts, page 251. CompTIA Security+ Certification Kit: Exam SY0-701, 7th Edition, Chapter 1: General Security Concepts, page 252.