Lors du dépannage d'une configuration de pare-feu, un technicien détermine qu'une politique "deny any" (tout refuser) doit être ajoutée en bas de l'ACL. Le technicien met à jour la politique, mais la nouvelle politique rend plusieurs serveurs de l'entreprise inaccessibles. Laquelle des actions suivantes permettrait d'éviter ce problème ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Tester la politique dans un environnement de non-production avant de l'activer dans le réseau de production..
Pourquoi c'est la réponse
La bonne réponse est de tester la politique dans un environnement de non-production avant de l'activer dans le réseau de production. Cela permet de vérifier l'impact de la nouvelle règle sans perturber les services essentiels. L'ajout d'une politique "deny any" en fin d'ACL est une bonne pratique de sécurité, mais elle peut bloquer des communications légitimes si des règles d'autorisation spécifiques ne sont pas placées avant. Tester la politique dans un environnement de non-production aurait révélé que des serveurs devenaient inaccessibles, permettant au technicien d'ajuster les règles d'autorisation avant le déploiement en production. Documenter la politique est important, mais ne prévient pas les problèmes de configuration. Désactiver les signatures IPS n'est pas pertinent pour une politique "deny any" et ne résoudrait pas le problème d'accessibilité. Inclure une politique "allow any" au-dessus d'une "deny any" annulerait l'objectif de sécurité de la "deny any".
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise