某组织的安全分析师观察到有几个用户从组织网络外部登录。分析师确定这些登录并非由组织内部人员执行。以下哪项建议可以降低未来遭受攻击的可能性?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 条件访问策略, 实施额外的身份验证因素.
为什么这是答案
当用户从组织网络外部登录且这些登录并非由组织内部人员执行时,这表明存在未经授权的访问尝试。 条件访问策略(Conditional Access Policies)允许组织根据用户位置、设备状态、应用程序等条件来限制或允许访问。通过配置策略,可以阻止来自非授权地理位置或不符合安全标准的设备的登录,从而降低外部攻击成功的可能性。 实施额外的身份验证因素(Implementing additional authentication factors),如多因素认证(MFA),可以显著增强账户安全性。即使攻击者获得了用户的密码,如果没有第二个验证因素(例如手机上的验证码或生物识别),他们也无法成功登录,从而有效阻止未经授权的外部访问。 对用户采取纪律处分不解决技术漏洞。更频繁的账户审计是发现问题的方法,而非预防措施。强制执行内容过滤策略主要用于防止恶意内容进入网络或敏感数据外泄,与外部登录无关。审查用户账户权限是管理内部风险,而非直接阻止外部登录攻击。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡