La cuenta de administrador local del dispositivo VPN de una empresa se utilizó inesperadamente para iniciar sesión en la interfaz de administración remota. ¿Cuál de las siguientes opciones probablemente habría evitado que esto sucediera?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cambio de la contraseña predeterminada.
Por qué esta es la respuesta
Cambiar la contraseña predeterminada es crucial porque las contraseñas predeterminadas son bien conocidas y a menudo se encuentran en línea o en manuales de dispositivos. Un atacante podría haber utilizado esta contraseña predeterminada para acceder a la interfaz de administración del dispositivo VPN. Al cambiarla, se elimina esta vulnerabilidad obvia. El uso del privilegio mínimo es una buena práctica de seguridad, pero no aborda directamente el acceso inicial no autorizado a través de una cuenta predeterminada. Asignar ID de usuario individuales es importante para la auditoría y la responsabilidad, pero no previene el uso de una cuenta predeterminada existente. Revisar los registros con mayor frecuencia ayudaría a detectar el ataque después de que ocurriera, pero no lo habría prevenido.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta