Un employé de l'université s'est connecté au serveur académique et a tenté de deviner les identifiants de connexion des administrateurs système. Laquelle des mesures de sécurité suivantes l'université aurait-elle dû mettre en œuvre pour détecter les tentatives de l'employé d'accéder aux comptes des administrateurs ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Journaux d'activité des utilisateurs.
Pourquoi c'est la réponse
Les journaux d'activité des utilisateurs enregistrent les tentatives de connexion, y compris les échecs, ce qui permet de détecter les tentatives de deviner les identifiants (brute force ou credential stuffing). L'analyse de ces journaux aurait révélé l'activité suspecte de l'employé. L'authentification à deux facteurs (MFA) renforcerait la sécurité mais ne détecterait pas la tentative de deviner le mot de passe initial. Un pare-feu contrôle le trafic réseau entrant et sortant, mais ne surveille pas les tentatives de connexion internes à un serveur. Un système de prévention des intrusions (IPS) pourrait potentiellement détecter des attaques de force brute, mais les journaux d'activité sont une méthode plus directe et fondamentale pour surveiller les tentatives d'accès aux comptes.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise