Während eines Penetrationstests wurde eine Schwachstelle in der internen PKI ausgenutzt, um mittels speziell erstellter Zertifikate Domain-Administratorrechte zu erlangen. Welche der folgenden Sanierungsaufgaben sollte im Rahmen der Bereinigungsphase durchgeführt werden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Patchen der CA.
Warum dies die Antwort ist
Die Ausnutzung einer Schwachstelle in der internen PKI zur Erlangung von Domain-Administratorrechten deutet auf eine Schwachstelle in der Konfiguration oder Implementierung der Zertifizierungsstelle (CA) selbst hin. Das Patchen der CA behebt die zugrunde liegende Schwachstelle, die die Erstellung der bösartigen Zertifikate ermöglichte, und ist somit eine direkte und präventive Maßnahme. Das Aktualisieren der CRL (Certificate Revocation List) ist zwar wichtig, um die kompromittierten Zertifikate für ungültig zu erklären, behebt aber nicht die Ursache des Problems. Das Ändern von Passwörtern ist eine allgemeine Sicherheitsmaßnahme, aber in diesem spezifischen Szenario, in dem die Schwachstelle in der PKI und nicht in den Benutzeranmeldeinformationen lag, ist sie nicht die primäre Sanierungsaufgabe. Die Implementierung von SOAR (Security Orchestration, Automation, and Response) ist eine langfristige Strategie zur Verbesserung der Sicherheitsoperationen, aber keine unmittelbare Sanierungsaufgabe für diese spezifische Schwachstelle.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich