Was von den folgenden wurde implementiert, wenn eine Host-basierte Firewall auf einem älteren Linux-System Verbindungen nur von bestimmten internen IP-Adressen zulässt?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Kompensierende Kontrolle.
Warum dies die Antwort ist
Eine kompensierende Kontrolle ist eine alternative Sicherheitsmaßnahme, die implementiert wird, wenn eine primäre Kontrolle nicht umgesetzt werden kann oder unwirtschaftlich ist. In diesem Fall kann das ältere Linux-System möglicherweise keine modernen Sicherheitsfunktionen wie eine netzwerkbasierte Firewall oder ein Intrusion Prevention System (IPS) unterstützen. Die Host-basierte Firewall, die Verbindungen nur von bestimmten internen IP-Adressen zulässt, ist eine kompensierende Kontrolle, die das Risiko des Zugriffs auf das System von nicht autorisierten Quellen mindert. Netzwerksegmentierung ist eine Methode zur Aufteilung eines Netzwerks in kleinere, isolierte Segmente, was hier nicht direkt beschrieben wird. Risikotransfer ist die Übertragung des Risikos auf eine andere Partei, z. B. durch eine Versicherung. SNMP-Traps sind Benachrichtigungen, die von SNMP-fähigen Geräten gesendet werden, um Administratoren über bestimmte Ereignisse zu informieren, was keine Sicherheitskontrolle an sich ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich