Como parte de los nuevos requisitos de auditoría de cumplimiento, varios servidores deben segmentarse en diferentes redes y solo deben ser accesibles desde sistemas internos autorizados. ¿Cuál de las siguientes opciones cumpliría los requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Implementar un servidor de salto interno para acceder a los recursos..
Por qué esta es la respuesta
Un servidor de salto (jump server) es un host seguro y endurecido que se utiliza como punto de acceso intermedio para gestionar otros dispositivos en una red aislada. Al requerir que los usuarios se conecten primero al servidor de salto antes de acceder a los servidores segmentados, se garantiza que solo los sistemas internos autorizados puedan llegar a ellos, cumpliendo así el requisito de segmentación y acceso restringido. Configurar reglas de firewall para bloquear el acceso externo es una medida de seguridad importante, pero no aborda directamente la necesidad de segmentación interna y el acceso exclusivo desde sistemas internos autorizados. Configurar un WAP para permitir el acceso interno desde redes públicas es incorrecto, ya que introduciría una vulnerabilidad al permitir el acceso desde redes no confiables. Implementar un túnel IPSec desde recursos internos se utiliza para asegurar la comunicación entre puntos, no para controlar el acceso a recursos segmentados desde una perspectiva de punto de entrada único y controlado.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta