在一次渗透测试中,攻击者利用内部 PKI 中的一个漏洞,通过特制证书获得了域管理员权限。作为清理阶段的一部分,应完成以下哪些补救任务?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 修补 CA.
为什么这是答案
正确答案是修补 CA。攻击者利用的是内部 PKI 中的漏洞,通过特制证书获得了域管理员权限。这意味着证书颁发机构(CA)本身存在安全缺陷,必须对其进行修补以消除漏洞,防止再次发生。 更新 CRL(证书吊销列表)不足以解决根本的 CA 漏洞,它只处理已签发证书的吊销问题。更改密码是必要的安全措施,但不能解决 PKI 基础设施中的漏洞。实施 SOAR(安全编排、自动化和响应)是一种高级安全解决方案,有助于自动化安全操作,但它不是直接修复 CA 漏洞的补救措施。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡