Un administrateur de la sécurité résout un problème avec un système hérité qui communique des données en utilisant un protocole non chiffré pour transférer des données sensibles à un tiers. Aucune mise à jour logicielle utilisant un protocole chiffré n'est disponible, un contrôle compensatoire est donc nécessaire. Parmi les propositions suivantes, lesquelles l'administrateur devrait-il suggérer comme les plus appropriées ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : SSH tunneling, Segmentation.
Pourquoi c'est la réponse
Le tunneling SSH (Secure Shell) est une excellente solution car il permet de créer un canal chiffré sécurisé sur un réseau non sécurisé. Cela signifie que même si le protocole hérité est non chiffré, les données sensibles seront encapsulées et protégées pendant leur transit vers le tiers. La segmentation réseau isole le système hérité dans un segment réseau distinct et restreint, limitant ainsi son exposition et les risques associés à l'utilisation d'un protocole non chiffré. La tokenisation et le masquage des données sont des contrôles de protection des données au repos ou avant la transmission, mais ne chiffrent pas le canal de communication lui-même. La rétrogradation cryptographique est une vulnérabilité, pas une solution. L'installation de correctifs est inapplicable car aucune mise à jour logicielle n'est disponible.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise