Um teste de penetração demonstrou que as contas de administrador de domínio eram vulneráveis a ataques de pass-the-hash. Qual das seguintes seria a melhor estratégia para evitar que o agente da ameaça usasse as contas de administrador de domínio?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Implementar uma solução de gerenciamento de acesso privilegiado..
Por que esta é a resposta
A implementação de uma solução de Gerenciamento de Acesso Privilegiado (PAM) é a melhor estratégia porque ela gerencia, monitora e protege o acesso a contas privilegiadas, como as de administrador de domínio. Isso inclui a rotação automática de senhas, o isolamento de sessões e a exigência de aprovação para acesso, mitigando eficazmente ataques como pass-the-hash. Auditar senhas semanalmente não impede o ataque, apenas verifica a conformidade. Criar políticas de IDS (Sistema de Detecção de Intrusões) é uma medida reativa que detecta o acesso, mas não impede o uso das credenciais comprometidas. Impor a expiração de senha via GPO (Política de Grupo) é uma boa prática de segurança, mas não aborda diretamente a vulnerabilidade de pass-the-hash, que pode explorar credenciais válidas antes da expiração.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão