JavaScript is required

Trong suốt quá trình kiểm định một bản ghi hệ thống máy chủ, các mục nào sau đây có thể được xem như là một khả năng đe dọa bảo mật?

A.

Năm lần nổ lực login thất bại trên tài khoản "jsmith"

B.

Hai lần login thành công với tài khoản Administrator

C.

Năm trăm ngàn công việc in được gởi đến một máy in

D.

Ba tập tin mới được lưu trong tài khoản thư mục bởi người sử dụng là "finance"

Trả lời:

Đáp án đúng: A


Trong quá trình kiểm định bản ghi hệ thống máy chủ, các sự kiện bất thường hoặc có khả năng gây hại cần được xác định. A. Năm lần nỗ lực đăng nhập thất bại vào tài khoản "jsmith" là một dấu hiệu đáng ngờ. Điều này có thể cho thấy ai đó đang cố gắng truy cập trái phép vào tài khoản này bằng cách đoán mật khẩu (brute-force attack). Do đó, đây là một khả năng đe dọa bảo mật. B. Hai lần đăng nhập thành công với tài khoản Administrator có thể không phải là một vấn đề nếu được thực hiện bởi người dùng được ủy quyền. Tuy nhiên, cần kiểm tra thêm để đảm bảo rằng các lần đăng nhập này là hợp lệ và không có hoạt động đáng ngờ nào được thực hiện sau khi đăng nhập. C. Năm trăm ngàn công việc in được gửi đến một máy in có thể là dấu hiệu của một cuộc tấn công từ chối dịch vụ (DoS) hoặc một sự cố phần mềm. Điều này có thể làm nghẽn hệ thống in và ngăn người dùng khác in ấn. Do đó, đây có thể là một khả năng đe dọa bảo mật. D. Ba tập tin mới được lưu trong tài khoản thư mục bởi người sử dụng là "finance" có thể là một hoạt động bình thường. Tuy nhiên, cần kiểm tra thêm để đảm bảo rằng các tập tin này là an toàn và không chứa mã độc hại. Tuy nhiên, bản thân hành động này không đủ để coi là một mối đe dọa. Trong các lựa chọn trên, A thể hiện rõ nhất một nỗ lực tấn công vào hệ thống.

Câu hỏi liên quan