Une organisation souhaite améliorer la méthode d'authentification de sécurité de l'entreprise pour les employés distants. Compte tenu des exigences suivantes : • Doit fonctionner sur les applications SaaS et les applications du réseau interne • Doit être indépendant du fabricant de l'appareil • Doit avoir des capacités hors ligne Quelle serait la méthode d'authentification la plus appropriée ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Jetons basés sur le temps.
Pourquoi c'est la réponse
Les jetons basés sur le temps (TOTP) sont la méthode la plus appropriée car ils répondent à toutes les exigences. Ils fonctionnent avec les applications SaaS et internes via des intégrations (par exemple, SAML ou OAuth), sont indépendants du fabricant de l'appareil (générés par des applications sur divers appareils) et fonctionnent hors ligne (le jeton est généré localement sans connexion réseau active). Le nom d'utilisateur et le mot de passe sont faibles et ne fournissent pas une sécurité suffisante. La biométrie peut ne pas fonctionner hors ligne pour toutes les implémentations et peut être spécifique à l'appareil. La vérification par SMS nécessite une connectivité réseau et un appareil de réception, ce qui la rend inadaptée aux scénarios hors ligne.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise