ペネトレーションテストにより、ドメイン管理者アカウントがパス・ザ・ハッシュ攻撃に対して脆弱であることが判明しました。脅威アクターがドメイン管理者アカウントを使用するのを防ぐための最善の戦略は、次のうちどれでしたか?
解答を選択
オプションをタップして解答を確認してください。
正解: 特権アクセス管理ソリューションを導入する。.
これが解答である理由
特権アクセス管理(PAM)ソリューションは、特権アカウント(ドメイン管理者アカウントなど)のライフサイクル全体を管理し、パスワードのローテーション、多要素認証の適用、セッション監視、アクセス要求の承認ワークフローなどを自動化します。これにより、パス・ザ・ハッシュ攻撃で盗まれたハッシュが再利用されるリスクを大幅に低減できます。 パスワードコンプライアンスの週次監査は、脆弱なパスワードを特定するのに役立ちますが、既に盗まれたハッシュの再利用を防ぐことはできません。IDSポリシーは攻撃を検知できますが、攻撃そのものを防ぐものではありません。パスワードの有効期限は、パスワードが定期的に変更されることを保証しますが、強力なパスワードの使用やハッシュの保護には直接関係しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要