Una prueba de penetración ha demostrado que las cuentas de administrador de dominio eran vulnerables a ataques de pass-the-hash. ¿Cuál de las siguientes habría sido la mejor estrategia para evitar que el actor de la amenaza utilizara las cuentas de administrador de dominio?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Implementar una solución de gestión de acceso privilegiado..
Por qué esta es la respuesta
Una solución de Gestión de Acceso Privilegiado (PAM) es la mejor estrategia porque protege las credenciales de administrador de dominio y limita su uso. Los ataques pass-the-hash explotan hashes de contraseñas almacenados en la memoria, y PAM mitiga esto al rotar automáticamente las contraseñas, aislar las sesiones privilegiadas y requerir aprobación para el acceso, haciendo que los hashes robados sean inútiles o de corta duración. Auditar semanalmente las contraseñas no previene el robo del hash. Las políticas de IDS monitorean el acceso, pero no previenen el ataque en sí. Forzar la caducidad de las contraseñas no aborda la vulnerabilidad fundamental de pass-the-hash.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta