Durante um teste de penetração, uma falha na PKI interna foi explorada para obter direitos de administrador de domínio usando certificados especialmente elaborados. Qual das seguintes tarefas de remediação deve ser concluída como parte da fase de limpeza?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Aplicar patches na CA.
Por que esta é a resposta
A falha na PKI que permitiu a criação de certificados maliciosos indica uma vulnerabilidade na própria Autoridade Certificadora (CA). Aplicar patches na CA é a remediação direta para corrigir essa vulnerabilidade, impedindo futuras explorações do mesmo tipo. Atualizar a CRL (Certificate Revocation List) é importante para revogar os certificados comprometidos, mas não corrige a falha subjacente que permitiu sua emissão. Alterar senhas é uma boa prática de segurança, mas não aborda a raiz do problema na PKI. Implementar SOAR (Security Orchestration, Automation, and Response) é uma solução de segurança mais ampla para automação e resposta a incidentes, mas não é a remediação específica para uma falha na CA.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão