Une organisation souhaite limiter l'impact potentiel sur sa base de données de connexion en cas de violation. Parmi les options suivantes, laquelle l'équipe de sécurité est-elle la plus susceptible de recommander ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Hashing.
Pourquoi c'est la réponse
Le hachage est la technique la plus appropriée pour protéger les bases de données de connexion. Il transforme les mots de passe en une valeur de longueur fixe (un hachage) qui est irréversible. Si la base de données est compromise, les attaquants n'obtiendront que les hachages, et non les mots de passe originaux, ce qui rend leur utilisation beaucoup plus difficile. La tokenisation remplace les données sensibles par des jetons non sensibles, mais elle est généralement utilisée pour les données financières, pas les mots de passe. L'obfuscation rend le code ou les données plus difficiles à comprendre, mais n'offre pas la même protection cryptographique que le hachage pour les mots de passe. La segmentation isole les parties du réseau, ce qui est une bonne pratique de sécurité générale, mais ne protège pas directement les mots de passe stockés en cas de violation de la base de données elle-même.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise