Un analyste de la sécurité au sein d'une organisation a observé plusieurs connexions d'utilisateurs provenant de l'extérieur du réseau de l'organisation. L'analyste a déterminé que ces connexions n'avaient pas été effectuées par des personnes de l'organisation. Laquelle des recommandations suivantes réduirait la probabilité de futures attaques ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Politiques d'accès conditionnel, Mise en œuvre de facteurs d'authentification supplémentaires.
Pourquoi c'est la réponse
Les politiques d'accès conditionnel permettent de définir des règles qui évaluent le contexte d'une tentative de connexion (localisation, appareil, état de conformité) et d'appliquer des exigences d'authentification ou de bloquer l'accès en fonction de ces conditions. Cela réduit la probabilité d'accès non autorisés depuis l'extérieur du réseau. La mise en œuvre de facteurs d'authentification supplémentaires (comme la MFA) rend beaucoup plus difficile pour un attaquant d'accéder aux comptes, même s'il a obtenu des identifiants, car il lui faudrait également le facteur supplémentaire. Les mesures disciplinaires pour les utilisateurs ne sont pas pertinentes si les connexions ne proviennent pas d'employés. Des audits de compte plus réguliers sont réactifs, pas proactifs pour prévenir les attaques. L'application de politiques de filtrage de contenu gère le trafic sortant et n'empêche pas les connexions non autorisées entrantes. Un examen des permissions des comptes utilisateurs est important pour le principe du moindre privilège, mais ne prévient pas directement les tentatives de connexion non autorisées.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise