Un administrateur remarque que plusieurs utilisateurs se connectent à partir d'adresses IP suspectes. Après avoir discuté avec les utilisateurs, l'administrateur détermine que les employés ne se connectaient pas à partir de ces adresses IP et réinitialise les mots de passe des utilisateurs concernés. Parmi les mesures suivantes, laquelle l'administrateur devrait-il mettre en œuvre pour empêcher ce type d'attaque de réussir à l'avenir ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Authentification multifacteur.
Pourquoi c'est la réponse
L'authentification multifacteur (MFA) est la meilleure mesure pour empêcher ce type d'attaque. Si un attaquant obtient les identifiants d'un utilisateur, la MFA exige un facteur d'authentification supplémentaire (par exemple, un code envoyé à un téléphone) que l'attaquant n'aurait pas, bloquant ainsi l'accès. L'attribution des autorisations (A) et la gestion des accès (C) sont importantes pour contrôler ce que les utilisateurs peuvent faire une fois connectés, mais elles n'empêchent pas un accès non autorisé initial. La complexité du mot de passe (D) rend les mots de passe plus difficiles à deviner ou à craquer, mais ne protège pas contre les identifiants volés par d'autres moyens, comme le phishing.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise