セキュリティアナリストが会社のパブリックネットワークをスキャンしたところ、本番ネットワークへのアクセスに使用できるリモートデスクトップがホストで実行されていることを発見しました。セキュリティアナリストは、次の変更のうちどれを推奨すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: VPNをセットアップし、ジャンプサーバーをファイアウォールの内側に配置する.
これが解答である理由
この状況では、リモートデスクトップがインターネットに直接公開されており、攻撃対象領域を拡大しています。VPNをセットアップし、ジャンプサーバーをファイアウォールの内側に配置することで、外部からの直接アクセスを防ぎ、認証されたユーザーのみがVPN経由でジャンプサーバーに接続できるようにし、そこから内部ネットワークのリソースにアクセスする安全な経路を確立できます。 リモートデスクトップのポートを非標準の番号に変更しても、ポートスキャンによって容易に発見されるため、セキュリティはほとんど向上しません。プロキシの使用はWeb接続に特化しており、リモートデスクトップのセキュリティには直接関係ありません。リモートサーバーをドメインに接続し、パスワードの長さを長くすることは良いセキュリティ習慣ですが、インターネットに直接公開されたリモートデスクトップの根本的な脆弱性を解決するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要