Une alerte fait référence à des attaques associées à un exploit zero-day. Un analyste place un bastion host dans le réseau pour réduire le risque de l'exploit. Quel type de contrôle l'analyste met-il en œuvre ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Compensatoire.
Pourquoi c'est la réponse
Un contrôle compensatoire est mis en œuvre pour fournir une solution alternative ou de remplacement lorsque le contrôle principal n'est pas réalisable ou ne peut pas atténuer complètement le risque. Dans ce scénario, l'exploit zero-day est une menace inconnue pour laquelle il n'existe pas encore de correctif ou de signature de détection. Le bastion host agit comme une mesure de sécurité supplémentaire (compensatoire) pour protéger les systèmes internes en cas d'échec des contrôles de sécurité existants à cause de l'exploit zero-day. Les contrôles détectifs identifient les événements après qu'ils se soient produits (par exemple, un IDS). Les contrôles opérationnels sont des processus et des procédures (par exemple, la gestion des correctifs). Les contrôles physiques sont des mesures tangibles pour protéger les actifs (par exemple, des serrures, des caméras). Aucun de ces types ne correspond à l'action de placer un bastion host spécifiquement pour un exploit zero-day non corrigé.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise