Une organisation souhaite implémenter une solution sécurisée pour les utilisateurs distants. Les utilisateurs traitent régulièrement des informations de santé protégées (PHI) sensibles et doivent accéder à une application d'entreprise développée en interne. Parmi les options suivantes, lesquelles répondent le mieux aux exigences de sécurité de l'organisation ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Serveur de rebond (jump server), VPN.
Pourquoi c'est la réponse
Un VPN (Virtual Private Network) crée un tunnel chiffré et sécurisé sur un réseau public, protégeant ainsi les données sensibles comme le PHI pendant leur transmission et garantissant la confidentialité et l'intégrité. Un serveur de rebond (jump server) agit comme un hôte intermédiaire et renforcé, limitant l'accès direct des utilisateurs distants à l'application interne. Il fournit une couche de sécurité supplémentaire, un point de contrôle centralisé et un enregistrement des accès. Le mot de passe administratif local est une mesure d'authentification locale insuffisante pour la sécurité à distance. Un réseau périmétrique (DMZ) est un sous-réseau qui expose des services publics, mais ne sécurise pas directement l'accès des utilisateurs distants aux applications internes. Un WAF (Web Application Firewall) protège les applications web contre des attaques spécifiques, mais ne gère pas l'accès sécurisé des utilisateurs distants au réseau interne. La MFA (Multi-Factor Authentication) est une méthode d'authentification forte, mais elle doit être combinée à une solution de connectivité sécurisée comme un VPN pour protéger les données en transit.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise