Una organización desea mejorar el método de autenticación de seguridad de la empresa para los empleados remotos. Dados los siguientes requisitos: • Debe funcionar en aplicaciones SaaS y de red interna • Debe ser independiente del fabricante del dispositivo • Debe tener capacidades sin conexión ¿Cuál de los siguientes sería el método de autenticación más apropiado?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Tokens basados en el tiempo.
Por qué esta es la respuesta
Los tokens basados en el tiempo (TOTP) son la opción más apropiada porque cumplen los tres requisitos: funcionan con aplicaciones SaaS y redes internas, son independientes del fabricante del dispositivo (ya que se pueden implementar a través de aplicaciones de autenticación estándar en varios dispositivos) y tienen capacidades sin conexión (el código se genera localmente en el dispositivo del usuario sin necesidad de conectividad de red para la generación). El nombre de usuario y la contraseña no ofrecen una seguridad robusta. Los datos biométricos pueden tener problemas de compatibilidad entre fabricantes y no siempre funcionan sin conexión. La verificación por SMS requiere conectividad de red y puede ser vulnerable a ataques de intercambio de SIM.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta