試験SY0-601-JPN トピック3 問題322 スレッド
CompTIA SY0-601-JPNのリアル試験問題集
問題 #: 322
トピック #: 3
問題 #: 322
トピック #: 3
ネットワーク アナリストは、侵害された企業情報を調査しています。アナリストは、ネットワーク トラフィックがインターネットに送信される前に傍受されたという理論を導き出しました。次の出力は内部ホストでキャプチャされたものです。
IPv4アドレス ................................ 10.0.0.87
サブネットマスク ................................ 255.255.255.0
デフォルトゲートウェイ……10.0.0.1
インターネットアドレス 物理アドレス
10.10.255.255 ff-ff-ff-ff-ff-ff
10.0.0.1 ああ、ああ、ああ、ああ、ああ、ああ
10.0.0.254 ああ、ああ、ああ、ああ、ああ、ああ
244.0.0.2 01-00-5e-00-00-02
IoC に基づいて、ネットワーク通信を侵害するために使用された可能性が最も高い攻撃は次のうちどれですか?
IPv4アドレス ................................ 10.0.0.87
サブネットマスク ................................ 255.255.255.0
デフォルトゲートウェイ……10.0.0.1
インターネットアドレス 物理アドレス
10.10.255.255 ff-ff-ff-ff-ff-ff
10.0.0.1 ああ、ああ、ああ、ああ、ああ、ああ
10.0.0.254 ああ、ああ、ああ、ああ、ああ、ああ
244.0.0.2 01-00-5e-00-00-02
IoC に基づいて、ネットワーク通信を侵害するために使用された可能性が最も高い攻撃は次のうちどれですか?
おすすめの解答:B 解答を投票する
ARP poisoning is a type of attack that modifies the ARP cache on a network device. The ARP cache is a table that stores the IP addresses and MAC addresses of other devices on the network. When a device needs to send a packet to another device, it looks up the MAC address of the destination device in its ARP cache. If the MAC address is not in the cache, the device sends an ARP request to the destination device. The destination device responds to the ARP request with its MAC address.
In ARP poisoning, the attacker sends spoofed ARP messages to the victim device. The spoofed ARP messages contain the attacker's MAC address as the source MAC address and the victim's IP address as the destination IP address. When the victim device receives the spoofed ARP messages, it updates its ARP cache to associate the attacker's MAC address with the victim's IP address.
Now, when the victim device needs to send a packet to another device, it will use the attacker's MAC address as the destination MAC address. The attacker can then intercept the packet and read or modify its contents.
In the given scenario, the network analyst found that the ARP cache on the internal host was poisoned. The attacker's MAC address was associated with the victim's IP address. This means that the attacker was able to intercept network traffic from the victim device.
In ARP poisoning, the attacker sends spoofed ARP messages to the victim device. The spoofed ARP messages contain the attacker's MAC address as the source MAC address and the victim's IP address as the destination IP address. When the victim device receives the spoofed ARP messages, it updates its ARP cache to associate the attacker's MAC address with the victim's IP address.
Now, when the victim device needs to send a packet to another device, it will use the attacker's MAC address as the destination MAC address. The attacker can then intercept the packet and read or modify its contents.
In the given scenario, the network analyst found that the ARP cache on the internal host was poisoned. The attacker's MAC address was associated with the victim's IP address. This means that the attacker was able to intercept network traffic from the victim device.
Aoyama 2024-05-28 02:45:53
コメント
他人の解答コメントを賛成するのも、その解答に一票を入れることになります。したがって、すでに同じ意見の投票コメントが存在する場合、新規コメントをする代わりに賛成することもできます。
コメントを通報する
コメント中
今すぐ 新規登録 / ログイン (無料です)。