Un penetration test ha dimostrato che gli account degli amministratori di dominio erano vulnerabili agli attacchi pass-the-hash. Quale delle seguenti sarebbe stata la migliore strategia per impedire all'attore della minaccia di utilizzare gli account degli amministratori di dominio?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Implementare una soluzione di gestione degli accessi privilegiati..
Perché questa è la risposta
La risposta corretta è "Implementare una soluzione di gestione degli accessi privilegiati". Una soluzione PAM (Privileged Access Management) è progettata specificamente per proteggere gli account privilegiati, come gli amministratori di dominio, da attacchi come il pass-the-hash. Questo include la rotazione automatica delle password, l'isolamento delle sessioni e il monitoraggio degli accessi. Verificare la conformità delle password settimanalmente è una buona pratica, ma non impedisce direttamente un attacco pass-the-hash una volta che l'hash è stato rubato. Creare policy IDS per monitorare l'accesso al controller di dominio è utile per la rilevazione, ma non previene l'attacco. Utilizzare i Criteri di gruppo per imporre la scadenza della password è una misura di sicurezza di base, ma non è sufficiente contro tecniche avanzate come il pass-the-hash, poiché l'hash rubato potrebbe essere ancora valido fino alla scadenza.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta