Загрузка...

SOC alert: large volumes of DNS queries to an unusual external domain. Encoded data in the subdomain

SOC alert: large volumes of DNS queries to an unusual external domain. Encoded data in the subdomain field. What type of attack? A) ARP spoofing B) DNS cache poisoning C) BGP hijacking D) DNS tunneling. Answer: D. DNS tunneling hides data exfiltration inside DNS queries. The subdomain carries the payload — legitimate resolvers forward it without inspection. ARP spoofing and cache poisoning are LAN-level attacks. BGP hijacking is routing-level. Security Operations domain. CompTIA Security+.

Practice COMPTIA-SEC free: https://pass-it.ai/certifications/COMPTIA-SEC

#securityplus #comptia #cybersecurity #certprep #Shorts

Видео SOC alert: large volumes of DNS queries to an unusual external domain. Encoded data in the subdomain канала Pass-IT
Яндекс.Метрика
Все заметки Новая заметка Страницу в заметки
Страницу в закладки Мои закладки
На информационно-развлекательном портале SALDA.WS применяются cookie-файлы. Нажимая кнопку Принять, вы подтверждаете свое согласие на их использование.
О CookiesНапомнить позжеПринять