Un'azienda deve fornire accesso amministrativo a risorse interne riducendo al minimo il traffico consentito attraverso il confine di sicurezza. Quale dei seguenti metodi è il più sicuro?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Implementare un bastion host.
Perché questa è la risposta
L'implementazione di un bastion host è il metodo più sicuro perché fornisce un punto di accesso fortificato e controllato per la gestione remota. Agisce come un server intermedio, consentendo agli amministratori di connettersi prima al bastion host e poi da lì alle risorse interne. Questo riduce la superficie di attacco esponendo solo il bastion host a Internet e centralizzando il monitoraggio e la registrazione degli accessi amministrativi. Distribuire una rete perimetrale (DMZ) è utile per ospitare server pubblici, ma non è specificamente progettato per minimizzare il traffico amministrativo interno. Installare un WAF (Web Application Firewall) protegge le applicazioni web, ma non controlla l'accesso amministrativo generale alle risorse interne. Utilizzare il single sign-on (SSO) migliora l'esperienza utente e la gestione delle credenziali, ma non riduce intrinsecamente il traffico di accesso amministrativo attraverso il confine di sicurezza.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta