Das lokale Administratorkonto für die VPN-Appliance eines Unternehmens wurde unerwartet verwendet, um sich bei der Remote-Verwaltungsschnittstelle anzumelden. Welches der folgenden hätte dies höchstwahrscheinlich verhindert?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Ändern des Standardpassworts.
Warum dies die Antwort ist
Das Ändern des Standardpassworts ist entscheidend, da viele Geräte und Anwendungen mit voreingestellten, öffentlich bekannten Anmeldeinformationen ausgeliefert werden. Wenn diese nicht geändert werden, können Angreifer leicht darauf zugreifen. Die unerwartete Anmeldung des lokalen Administratorkontos deutet stark darauf hin, dass ein Angreifer das Standardpasswort ausgenutzt hat. Die Verwendung des Prinzips der geringsten Rechte (Least Privilege) ist zwar eine gute Sicherheitspraxis, hätte aber in diesem spezifischen Szenario, in dem das Administratorkonto selbst kompromittiert wurde, nicht direkt die Anmeldung verhindert. Es würde eher die potenziellen Schäden nach einer erfolgreichen Anmeldung begrenzen. Das Zuweisen individueller Benutzer-IDs ist ebenfalls eine Best Practice, aber wenn das Standard-Administratorkonto noch aktiv ist und ein bekanntes Passwort hat, bietet dies keinen Schutz. Eine häufigere Überprüfung der Protokolle würde das Problem erst nach dem Vorfall aufdecken, nicht aber verhindern.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich