Ein Sicherheitsanalyst scannt das öffentliche Netzwerk eines Unternehmens und entdeckt, dass ein Host einen Remote Desktop betreibt, der für den Zugriff auf das Produktionsnetzwerk verwendet werden kann. Welche der folgenden Änderungen sollte der Sicherheitsanalyst empfehlen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Einrichten eines VPNs und Platzieren des Jump Servers innerhalb der Firewall.
Warum dies die Antwort ist
Die Einrichtung eines VPNs und die Platzierung des Jump Servers innerhalb der Firewall ist die sicherste Lösung. Ein VPN verschlüsselt die Verbindung und erfordert eine Authentifizierung, bevor der Zugriff auf den Jump Server möglich ist. Der Jump Server selbst sollte sich in einem geschützten Netzwerksegment (hinter der Firewall) befinden, um direkten Zugriff aus dem Internet zu verhindern. Das Ändern des Remote-Desktop-Ports auf eine nicht standardmäßige Nummer bietet nur eine geringfügige Sicherheit durch Obskurität und kann leicht durch Port-Scanning umgangen werden. Die Verwendung eines Proxys für Webverbindungen vom Remote-Desktop-Server verbessert die Sicherheit des Remote-Desktops selbst nicht. Das Verbinden des Remote-Servers mit der Domäne und das Erhöhen der Passwortlänge sind zwar gute Sicherheitspraktiken, lösen aber nicht das grundlegende Problem des direkten Zugriffs auf einen Remote-Desktop-Dienst aus dem öffentlichen Netzwerk.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich