Un amministratore della sicurezza sta affrontando un problema con un sistema legacy che comunica dati utilizzando un protocollo non crittografato per trasferire dati sensibili a una terza parte. Non sono disponibili aggiornamenti software che utilizzino un protocollo crittografato, quindi è necessario un controllo compensativo. Quali delle seguenti opzioni sono le più appropriate da suggerire per l'amministratore? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Tunneling SSH, Segmentazione.
Perché questa è la risposta
Il tunneling SSH è appropriato perché crea un canale crittografato attraverso una rete non sicura, consentendo al sistema legacy di inviare dati sensibili in modo sicuro alla terza parte senza modificare il protocollo non crittografato del sistema. La segmentazione è appropriata perché isola il sistema legacy e il suo traffico di rete, limitando l'esposizione dei dati sensibili in transito e riducendo la superficie di attacco complessiva. La tokenizzazione e il mascheramento dei dati sono tecniche di protezione dei dati, ma non risolvono direttamente il problema del protocollo di comunicazione non crittografato. Il downgrade crittografico è una vulnerabilità, non una soluzione. L'installazione di patch non è un'opzione poiché non sono disponibili aggiornamenti software.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta