Dans le cadre des nouvelles exigences d'audit de conformité, plusieurs serveurs doivent être segmentés sur différents réseaux et ne doivent être accessibles qu'à partir de systèmes internes autorisés. Lequel des éléments suivants répondrait à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Déployer un serveur de rebond interne pour accéder aux ressources..
Pourquoi c'est la réponse
Un serveur de rebond (ou "jump server") est une station de travail ou un serveur durci qui sert de point d'accès intermédiaire et contrôlé pour gérer d'autres serveurs ou ressources au sein d'un réseau segmenté. En déployant un serveur de rebond interne, l'accès aux serveurs sensibles est centralisé et peut être étroitement surveillé et contrôlé, répondant ainsi aux exigences de segmentation et d'accès restreint depuis des systèmes internes autorisés. Les autres options sont moins appropriées : Configurer des règles de pare-feu pour bloquer l'accès externe est une mesure de sécurité générale, mais ne répond pas spécifiquement à la segmentation interne et à l'accès contrôlé depuis des systèmes internes. Mettre en place un WAP (Wireless Access Point) pour autoriser l'accès interne depuis les réseaux publics est une erreur de conception de sécurité, car cela introduirait un point d'accès non sécurisé depuis l'extérieur vers l'intérieur. Implémenter un nouveau tunnel IPSec à partir des ressources internes est une méthode de sécurisation des communications, mais ne gère pas directement le problème de la segmentation des serveurs et de l'accès contrôlé depuis des systèmes internes autorisés.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise