Um analista de segurança verifica a rede pública de uma empresa e descobre que um host está executando um desktop remoto que pode ser usado para acessar a rede de produção. Quais das seguintes mudanças o analista de segurança deve recomendar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Configurar uma VPN e colocar o jump server dentro do firewall.
Por que esta é a resposta
A opção correta é configurar uma VPN e colocar o jump server dentro do firewall. Uma VPN cria um túnel seguro para acesso remoto, garantindo que o tráfego seja criptografado e autenticado antes de entrar na rede. Colocar o jump server (servidor de salto) dentro do firewall significa que ele está protegido por políticas de segurança de rede, e o acesso a ele é controlado e restrito, minimizando a exposição direta à internet. Alterar a porta do desktop remoto para um número não padrão (port knocking) é uma medida de segurança fraca, pois um scanner de portas ainda pode descobrir o serviço. Usar um proxy para conexões web do servidor de desktop remoto não aborda a vulnerabilidade do acesso direto ao desktop remoto. Conectar o servidor remoto ao domínio e aumentar o comprimento da senha melhora a autenticação, mas não resolve o problema fundamental de um serviço de desktop remoto exposto diretamente à internet sem uma camada de segurança como uma VPN.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão