ある組織の従業員である Thomas は、オフィス システムから特定の Web サイトへのアクセスを制限されています。彼は、制限を解除するために管理者の資格情報を取得しようとしています。機会を待っている間に、彼は管理者とアプリケーション サーバー間の通信をスニッフィングして、管理者の資格情報を取得しました。上記のシナリオで Thomas が実行した攻撃の種類を特定します。
正解:B
正解は B です。これは、上記のシナリオで Thomas が実行した攻撃の種類を特定しているからです。盗聴は、2 者間の通信を、当事者の知らないうちに、または同意なしに傍受して聞く攻撃の一種です。Thomas は、管理者とアプリケーション サーバー間の通信をスニッフィングして管理者の資格情報を取得することで、盗聴を実行しました。オプション A は不正解です。上記のシナリオで Thomas が実行した攻撃の種類を特定していないからです。ビッシングは、音声通話を使用して人々をだまし、機密情報を明らかにさせたり、悪意のあるアクションを実行させたりする攻撃の一種です。Thomas は音声通話を使用しませんでしたが、ネットワーク トラフィックをスニッフィングしました。オプション C は不正解です。これは、上記のシナリオで Thomas が実行した攻撃の種類を特定していないからです。フィッシングは、正当なソースから送信されたように見える詐欺的なメールやメッセージを送信して、機密情報を明らかにさせたり、悪意のあるアクションを実行させたりするような攻撃の一種です。Thomas はメールやメッセージを送信しませんでしたが、ネットワーク トラフィックをスニッフィングしました。オプション D は不正解です。これは、上記のシナリオで Thomas が実行した攻撃の種類を特定していないからです。ダンプスター ダイビングは、ゴミや廃棄されたアイテムを検索して貴重な情報やリソースを見つける攻撃の一種です。トーマスはゴミや廃棄されたアイテムを検索したのではなく、ネットワーク トラフィックをスニッフィングしました。