Durante la risoluzione dei problemi di una configurazione firewall, un tecnico stabilisce che una policy "deny any" dovrebbe essere aggiunta in fondo all'ACL. Il tecnico aggiorna la policy, ma la nuova policy rende irraggiungibili diversi server aziendali. Quale delle seguenti azioni preverrebbe questo problema?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Testare la policy in un ambiente non di produzione prima di abilitarla nella rete di produzione..
Perché questa è la risposta
Testare la policy in un ambiente non di produzione è fondamentale per prevenire interruzioni. Questo permette di verificare l'impatto della policy "deny any" senza compromettere i servizi aziendali. Poiché la "deny any" blocca tutto il traffico non esplicitamente consentito, è facile che blocchi anche servizi essenziali se non configurata con attenzione. Documentare la policy è una buona pratica, ma non previene l'interruzione. Disabilitare le firme IPS non è pertinente alla funzionalità di base di una policy "deny any". Includere una "allow any" sopra una "deny any" vanificherebbe lo scopo della "deny any", che è quello di bloccare tutto il traffico non specificamente permesso.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta