Los usuarios de una estación de trabajo HP1 acceden a App1 utilizando la URL https://app1.contoso.com. Debe asegurarse de que el sistema de detección y prevención de intrusiones (IDPS) en FW1 pueda detectar amenazas en las conexiones de HP1 a Server1. ¿Qué dos acciones debe realizar? (Elija dos.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar la inspección TLS para FW1., Importar un certificado de servidor en KV1..
Por qué esta es la respuesta
Para que el IDPS en FW1 detecte amenazas en el tráfico cifrado HTTPS entre HP1 y App1, es necesario descifrar ese tráfico. La inspección TLS (también conocida como inspección SSL/TLS) permite al firewall interceptar, descifrar, inspeccionar y volver a cifrar el tráfico TLS. Para realizar la inspección TLS, el firewall actúa como un intermediario. Necesita un certificado de servidor (generalmente un certificado de una CA interna o un certificado autofirmado) para presentarlo a HP1 cuando este intenta conectarse a App1. Este certificado debe ser confiable para HP1. Por lo tanto, importar un certificado de servidor en KV1 (Key Vault, un servicio para almacenar certificados de forma segura) es un paso necesario para que FW1 pueda realizar la inspección TLS. Habilitar la inteligencia de amenazas para FW1 es una buena práctica de seguridad, pero no permite la inspección del contenido cifrado. Agregar un grupo de aplicaciones a HP1 y agregar una red virtual segura a FW1 no están directamente relacionados con la capacidad del IDPS para inspeccionar el tráfico TLS.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta