Une entreprise doit fournir un accès administratif à des ressources internes tout en minimisant le trafic autorisé à travers la limite de sécurité. Laquelle des méthodes suivantes est la plus sécurisée ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Implémenter un bastion host.
Pourquoi c'est la réponse
Un bastion host (hôte bastion) est un serveur spécialement renforcé et durci, conçu pour être le seul point d'entrée et de contrôle pour l'accès administratif aux ressources internes depuis un réseau non fiable. Il agit comme un intermédiaire sécurisé, minimisant la surface d'attaque et le trafic direct vers les systèmes critiques. Déployer un réseau périmétrique (DMZ) est une bonne pratique de sécurité générale, mais ne spécifie pas comment l'accès administratif est géré de manière sécurisée et minimale. Installer un WAF (Web Application Firewall) protège les applications web, mais n'est pas la solution principale pour un accès administratif sécurisé à l'ensemble des ressources internes. Utiliser l'authentification unique (SSO) améliore l'expérience utilisateur et la gestion des identités, mais ne fournit pas en soi un mécanisme pour minimiser le trafic ou sécuriser le point d'entrée administratif.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise