Ein Unternehmen muss administrativen Zugriff auf interne Ressourcen ermöglichen und gleichzeitig den durch die Sicherheitsgrenze zugelassenen Datenverkehr minimieren. Welche der folgenden Methoden ist am sichersten?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Implementierung eines Bastion-Hosts.
Warum dies die Antwort ist
Ein Bastion-Host ist eine speziell gehärtete Server-Instanz, die als einziger genehmigter Zugangspunkt zu einem internen Netzwerk dient. Dies minimiert die Angriffsfläche, da nur dieser eine Host direkten Zugriff von außen hat und alle administrativen Verbindungen durch ihn geleitet werden müssen. Ein Perimeter-Netzwerk (DMZ) bietet zwar eine zusätzliche Sicherheitsschicht, erlaubt aber in der Regel mehr Dienste und Ports, was die Angriffsfläche vergrößert. Eine Web Application Firewall (WAF) schützt spezifisch Webanwendungen, ist aber keine umfassende Lösung für den administrativen Zugriff auf interne Ressourcen. Single Sign-On (SSO) verbessert die Benutzerfreundlichkeit und Authentifizierungssicherheit, ist aber keine Methode zur Minimierung des Netzwerkverkehrs an der Sicherheitsgrenze.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich