Welche zwei Mechanismen können zur Absicherung von NTP verwendet werden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: verschlüsselte Authentifizierung, IP-Zugriffslisten-basiert.
Warum dies die Antwort ist
Verschlüsselte Authentifizierung (Encrypted Authentication) ist ein wichtiger Mechanismus, um die Integrität und Authentizität von NTP-Nachrichten zu gewährleisten. Dabei werden kryptografische Schlüssel verwendet, um die NTP-Pakete zu signieren und zu überprüfen, wodurch Man-in-the-Middle-Angriffe und das Einschleusen gefälschter Zeitinformationen verhindert werden. IP-Zugriffslisten (IP Access Lists) dienen dazu, den Zugriff auf den NTP-Dienst auf bestimmte IP-Adressen oder Netzwerke zu beschränken. Dies ist eine grundlegende Sicherheitsmaßnahme, um unbefugte NTP-Clients oder -Server vom Zugriff auszuschließen. IPsec ist zwar ein starkes Verschlüsselungsprotokoll, wird aber nicht direkt zur Absicherung von NTP-Nachrichten innerhalb des NTP-Protokolls verwendet, sondern könnte eine darüberliegende Transportverschlüsselung bieten. IP-Präfixlisten-basierte und TACACS-basierte Authentifizierung sind für NTP nicht relevant.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich