ペネトレーションテストにより、組織内の複数のサーバーでSMBv1が有効になっていることが判明しました。組織はこの脆弱性を可能な限り効率的な方法で修正したいと考えています。この目的のために、組織は次のうちどれを使用すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: GPO.
これが解答である理由
SMBv1は既知の脆弱性を持つプロトコルであり、無効化することが推奨されます。組織内の複数のサーバーでSMBv1を効率的に無効化するには、グループポリシーオブジェクト (GPO) が最も適切なツールです。GPOを使用すると、Active Directoryドメイン内の複数のコンピューターに対して一元的にセキュリティ設定を適用できます。 ACL (アクセス制御リスト) はファイルやフォルダーへのアクセス権を管理するものですが、プロトコルの設定変更には直接使用できません。SFTP (SSHファイル転送プロトコル) は安全なファイル転送プロトコルであり、脆弱性の修正には関係ありません。DLP (データ損失防止) は機密データの流出を防ぐためのツールであり、SMBv1の無効化には使用されません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要