Lors d'un test d'intrusion, une faille dans l'infrastructure PKI interne a été exploitée pour obtenir les droits d'administrateur de domaine à l'aide de certificats spécialement conçus. Parmi les tâches de remédiation suivantes, lesquelles devraient être effectuées dans le cadre de la phase de nettoyage ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Application de correctifs à l'autorité de certification (CA).
Pourquoi c'est la réponse
L'application de correctifs à l'autorité de certification (CA) est la tâche de remédiation la plus directe et la plus efficace car l'exploitation a ciblé une faille dans l'infrastructure PKI interne, spécifiquement liée aux certificats. Corriger la vulnérabilité au niveau de la CA empêche de futures exploitations du même type. Mettre à jour la CRL (Certificate Revocation List) est important pour révoquer les certificats compromis, mais cela ne corrige pas la faille sous-jacente qui a permis leur création ou leur utilisation abusive. Changer les mots de passe est une bonne pratique de sécurité générale, mais ne résout pas la vulnérabilité PKI spécifique. L'implémentation de SOAR (Security Orchestration, Automation, and Response) est une solution d'automatisation à long terme, mais pas une remédiation directe de la faille PKI immédiate.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise