Durante un penetration test, è stata sfruttata una falla nell'infrastruttura PKI interna per ottenere i diritti di amministratore di dominio utilizzando certificati appositamente creati. Quali delle seguenti attività di remediation dovrebbero essere completate come parte della fase di pulizia?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Applicazione di patch alla CA.
Perché questa è la risposta
La risposta corretta è "Applicazione di patch alla CA". Se un penetration test ha rivelato una vulnerabilità nella PKI interna che ha permesso la creazione di certificati malevoli per ottenere i diritti di amministratore di dominio, significa che la Certification Authority (CA) stessa o i suoi componenti software presentano una falla di sicurezza. L'applicazione di patch alla CA è l'azione di remediation più diretta ed efficace per correggere la vulnerabilità sottostante che ha permesso l'attacco. Aggiornamento della CRL (Certificate Revocation List) è importante per revocare i certificati compromessi, ma non risolve la vulnerabilità che ha permesso la loro emissione. Modifica delle password è una buona pratica di sicurezza generale, ma non affronta la causa radice del problema PKI. Implementazione di SOAR (Security Orchestration, Automation, and Response) è una soluzione per l'automazione della sicurezza e la risposta agli incidenti, utile per processi futuri, ma non per la correzione immediata della vulnerabilità specifica della CA.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta