Un acteur malveillant a mené une attaque par force brute sur les serveurs web d'une entreprise et a finalement obtenu l'accès à la base de données d'informations clients de l'entreprise. Parmi les mesures suivantes, quelle est la plus efficace pour prévenir des attaques similaires ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Authentification multifacteur.
Pourquoi c'est la réponse
L'authentification multifacteur (MFA) est la mesure la plus efficace pour prévenir les attaques par force brute, car elle exige plus qu'un simple mot de passe compromis pour obtenir l'accès. Même si un attaquant devine le mot de passe, il ne pourra pas se connecter sans le deuxième facteur d'authentification (par exemple, un code envoyé à un téléphone). La mise à jour régulière des serveurs est importante pour corriger les vulnérabilités logicielles, mais elle ne protège pas directement contre les attaques par force brute sur les identifiants. Un pare-feu d'applications web (WAF) peut aider à détecter et bloquer certaines tentatives de force brute, mais il est moins robuste que la MFA pour empêcher l'accès si le mot de passe est deviné. L'activation du chiffrement des données clients protège les données au repos, mais n'empêche pas l'accès initial au système via une attaque par force brute.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise