Un analista de seguridad escanea la red pública de una empresa y descubre que un host está ejecutando un escritorio remoto que puede usarse para acceder a la red de producción. ¿Cuál de los siguientes cambios debería recomendar el analista de seguridad?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Configurar una VPN y colocar el jump server dentro del firewall.
Por qué esta es la respuesta
La opción más segura es configurar una VPN y colocar el jump server (servidor de salto) dentro del firewall. Esto asegura que el acceso remoto a la red de producción esté cifrado y requiera autenticación a través de la VPN, y que el servidor de salto esté protegido por el firewall, limitando la exposición directa a Internet. Cambiar el puerto del escritorio remoto a un número no estándar es una medida de seguridad débil (seguridad por oscuridad) que no detendrá a un atacante determinado. Usar un proxy para las conexiones web desde el servidor de escritorio remoto no aborda la vulnerabilidad de acceso directo al escritorio remoto. Conectar el servidor remoto al dominio y aumentar la longitud de la contraseña mejora la seguridad de la autenticación, pero no elimina la exposición directa del servicio de escritorio remoto a Internet, lo cual sigue siendo un riesgo significativo.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta