Un'organizzazione vuole limitare il potenziale impatto sul proprio database di login in caso di violazione. Quale delle seguenti opzioni è più probabile che il team di sicurezza raccomandi?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Hashing.
Perché questa è la risposta
L'hashing è la soluzione migliore perché trasforma le password in un valore di lunghezza fissa, irreversibile, rendendo estremamente difficile per un attaccante recuperare le password originali anche se il database viene compromesso. Aggiungendo un "salt" (valore casuale) prima dell'hashing, si protegge ulteriormente contro gli attacchi a dizionario e le tabelle arcobaleno. La tokenizzazione sostituisce i dati sensibili con un token non sensibile, ma non è il metodo primario per proteggere le password stesse. L'offuscamento rende i dati più difficili da comprendere, ma non irreversibili come l'hashing. La segmentazione isola le parti della rete, riducendo l'ambito di un attacco, ma non protegge direttamente i dati del database di login una volta che un attaccante ha accesso a quel segmento.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta