Selon le modèle de chaîne de frappe, que va faire un hacker pour créer une porte dérobée sur une cible compromise ?
- Ouvrir un canal de communication bidirectionnelle vers l'infrastructure C&C.
- Procurez-vous un outil automatisé pour diffuser la charge utile du malware.
- Collecter et exfiltrer des données.
- Ajouter des services et des clés d'exécution automatique.
Explication : Une fois le système cible compromis, le hacker va y créer une porte dérobée afin de bénéficier d'un accès continu à la cible. L'ajout de services et de clés d'exécution automatique permet de créer un point d'accès permanent.
Plus de questions : Examen Checkpoint: réponse aux incidents Réponses
Please login or Register to submit your answer