Un test d'intrusion a démontré que les comptes administrateur de domaine étaient vulnérables aux attaques de type "pass-the-hash". Laquelle des stratégies suivantes aurait été la meilleure pour empêcher l'acteur malveillant d'utiliser les comptes administrateur de domaine ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Mettre en œuvre une solution de gestion des accès privilégiés..
Pourquoi c'est la réponse
Une solution de gestion des accès privilégiés (PAM) est la meilleure stratégie pour atténuer les attaques de type "pass-the-hash" (PtH) contre les comptes d'administrateur de domaine. Les solutions PAM gèrent et protègent les informations d'identification privilégiées, les modifiant fréquemment et les stockant en toute sécurité, ce qui rend les hachages volés obsolètes rapidement et inefficaces. L'audit hebdomadaire de la conformité des mots de passe est une bonne pratique mais n'empêche pas directement l'utilisation de hachages volés. Les politiques IDS surveillent l'accès mais n'empêchent pas l'attaque elle-même. L'expiration des mots de passe est utile pour la sécurité générale mais n'est pas aussi efficace que le PAM pour contrer spécifiquement les attaques PtH, car le hachage peut être utilisé avant l'expiration.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise