Un test d'intrusion révèle que SMBv1 est activé sur plusieurs serveurs au sein d'une organisation. L'organisation souhaite corriger cette vulnérabilité de la manière la plus efficace possible. Lequel des éléments suivants l'organisation devrait-elle utiliser à cette fin ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : GPO.
Pourquoi c'est la réponse
Le GPO (Group Policy Object) est la méthode la plus efficace pour désactiver SMBv1 sur plusieurs serveurs dans un environnement Windows. Les GPO permettent aux administrateurs de configurer des paramètres de sécurité et des politiques pour de nombreux ordinateurs simultanément à partir d'un contrôleur de domaine, assurant ainsi une application cohérente et rapide de la correction. Les ACL (Access Control Lists) sont utilisées pour gérer les autorisations d'accès aux fichiers et dossiers, pas pour désactiver des protocoles système. SFTP (SSH File Transfer Protocol) est un protocole de transfert de fichiers sécurisé et n'a aucun rapport avec la désactivation de SMBv1. La DLP (Data Loss Prevention) est une stratégie et des outils visant à empêcher la fuite de données sensibles, ce qui est sans rapport avec cette vulnérabilité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise