Un administrateur système constate que le service de recherche et développement n'utilise pas le VPN de l'entreprise pour accéder à divers services et systèmes liés à l'entreprise. Lequel des scénarios suivants décrit cette activité ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Shadow IT.
Pourquoi c'est la réponse
Le Shadow IT (informatique fantôme) se produit lorsque des employés utilisent des systèmes, applications ou services informatiques sans l'approbation ou la connaissance du service informatique de l'entreprise. Dans ce scénario, le service de R&D contourne le VPN de l'entreprise pour accéder à des ressources, ce qui est un exemple classique de Shadow IT. Cela crée des risques de sécurité et de conformité car ces activités échappent au contrôle et à la surveillance de l'entreprise. L'espionnage implique la collecte secrète d'informations sensibles. L'exfiltration de données est le transfert non autorisé de données hors d'un réseau. Une attaque par un État-nation est une cyberattaque parrainée par un gouvernement. Bien que ces activités puissent découler du Shadow IT ou y être liées, le scénario décrit spécifiquement l'utilisation non autorisée de services, ce qui correspond le mieux à la définition du Shadow IT.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise