21. 企業內部的某一台 AD Domain Controller(網域控制站)伺服器忽然出現異常高 CPU
使用率,且資安工程師同時觀察到 LSASS(本機安全認證子系統服務)流程被非預
期程式存取。若以事件應變的角度來評估,下列何項最有可能是伺服器目前正面臨
的威脅?
(A) 攻擊者正在進行 Credential Stuffing,但是為了避免鎖定帳號,只嘗試了兩次就停
止了
(B) 攻擊者想要變更當前使用者的群組
(C) 攻擊者正在利用 Zerologon 漏洞,想取得 AD 伺服器控制權
(D) 攻擊者正在進行 Credential Dumping,想撈取 AD 伺服器機敏資料

答案:登入後查看
統計: 尚無統計資料