Ein Administrator stellt fest, dass sich mehrere Benutzer von verdächtigen IP-Adressen aus anmelden. Nach Rücksprache mit den Benutzern stellt der Administrator fest, dass sich die Mitarbeiter nicht von diesen IP-Adressen aus angemeldet haben, und setzt die Passwörter der betroffenen Benutzer zurück. Was sollte der Administrator implementieren, um zu verhindern, dass diese Art von Angriff in Zukunft erfolgreich ist?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Multifaktor-Authentifizierung.
Warum dies die Antwort ist
Multifaktor-Authentifizierung (MFA) ist die effektivste Methode, um diese Art von Angriff zu verhindern. Da die Passwörter der Benutzer kompromittiert wurden, würde MFA eine zweite oder dritte Form der Verifizierung erfordern, die ein Angreifer wahrscheinlich nicht besitzt (z. B. ein Token, ein Fingerabdruck oder ein Einmalpasswort vom Mobiltelefon des Benutzers). Berechtigungszuweisung (Privilege Assignment) und Zugriffsverwaltung (Access Management) sind wichtig für die Kontrolle, was Benutzer tun können, nachdem sie sich angemeldet haben, aber sie verhindern nicht die unbefugte Anmeldung selbst. Passwortkomplexität (Password Complexity) ist zwar wichtig, um Brute-Force-Angriffe zu erschweren, aber sie schützt nicht, wenn ein Passwort bereits durch andere Methoden (z. B. Phishing oder Datenlecks) kompromittiert wurde.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich