Un analyste de sécurité scanne le réseau public d'une entreprise et découvre qu'un hôte exécute un bureau à distance qui peut être utilisé pour accéder au réseau de production. Lequel des changements suivants l'analyste de sécurité devrait-il recommander ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Mettre en place un VPN et placer le serveur de rebond (jump server) derrière le pare-feu.
Pourquoi c'est la réponse
La mise en place d'un VPN et le placement du serveur de rebond derrière un pare-feu est la meilleure recommandation. Un VPN crée un tunnel sécurisé pour l'accès à distance, protégeant les communications. Placer le serveur de rebond derrière un pare-feu ajoute une couche de sécurité en filtrant le trafic non autorisé avant qu'il n'atteigne le serveur. Changer le port du bureau à distance pour un numéro non standard n'est qu'une mesure de sécurité superficielle (security by obscurity) et ne protège pas contre les scanners de ports ou les attaques ciblées. Utiliser un proxy pour les connexions web depuis le serveur de bureau à distance ne sécurise pas l'accès au bureau à distance lui-même. Connecter le serveur distant au domaine et augmenter la longueur du mot de passe améliore l'authentification mais ne sécurise pas la connexion à distance ni ne protège le serveur des expositions directes sur le réseau public.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise