L'account amministratore locale per l'appliance VPN di un'azienda è stato utilizzato inaspettatamente per accedere all'interfaccia di gestione remota. Quale delle seguenti opzioni avrebbe molto probabilmente impedito che ciò accadesse?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Modifica della password predefinita.
Perché questa è la risposta
La modifica della password predefinita è la misura più efficace per impedire l'accesso non autorizzato tramite account predefiniti. Molti dispositivi di rete, inclusi gli appliance VPN, vengono forniti con credenziali predefinite ben note che gli attaccanti possono facilmente sfruttare. La modifica di queste password rende l'account predefinito inutilizzabile per un attaccante che non conosca la nuova password. L'uso del privilegio minimo è una buona pratica di sicurezza generale, ma non impedirebbe l'uso non autorizzato di un account amministratore esistente. L'assegnazione di ID utente individuali è importante per la tracciabilità e la responsabilità, ma non impedirebbe l'abuso di un account amministratore predefinito se la sua password non fosse stata modificata. La revisione più frequente dei log aiuterebbe a rilevare l'incidente dopo che si è verificato, ma non lo impedirebbe.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta