L'équipe de sécurité a été invitée à n'autoriser que l'hôte A (10.2.2.7) et l'hôte B (10.3.9.9) à accéder au nouveau segment de réseau isolé (10.9.8.14) qui fournit l'accès aux périphériques hérités. L'accès depuis tous les autres hôtes doit être bloqué. Laquelle des entrées suivantes devrait être ajoutée au pare-feu ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Permettre 10.2.2.7 à 10.9.8.14 Permettre 10.3.9.9 à 10.9.8.14 Refuser tout à 10.9.8.14.
Pourquoi c'est la réponse
La bonne réponse applique le principe du moindre privilège et une politique de refus implicite. Les deux premières règles Permettre autorisent explicitement l'hôte A et l'hôte B à accéder au segment 10.9.8.14. La troisième règle Refuser tout à 10.9.8.14 bloque tout autre trafic vers ce segment, garantissant que seuls les hôtes spécifiés y ont accès. Les options incorrectes échouent pour les raisons suivantes : Permettre 10.2.2.7 à 10.9.8.14 Permettre 10.3.9.9 à 10.9.8.14 Refuser tout à tout est trop restrictif, car Refuser tout à tout bloquerait tout le trafic restant, y compris le trafic légitime vers d'autres segments. Refuser 10.2.2.7 à 10.9.8.14 Refuser 10.3.9.9 à 10.9.8.14 Permettre tout à tout bloque l'accès aux hôtes autorisés et Permettre tout à tout est trop permissif, ouvrant le réseau à des accès non autorisés. Refuser 10.2.2.7 à 10.9.8.14 Refuser 10.3.9.9 à 10.9.8.14 Permettre tout à 10.9.8.14 bloque les hôtes autorisés et Permettre tout à 10.9.8.14 permettrait à n'importe quel hôte d'accéder au segment, ce qui contredit l'exigence de restriction.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise