ペネトレーションテスト中に、特別に作成された証明書を使用して内部PKIの欠陥が悪用され、ドメイン管理者権限が取得されました。クリーンアップフェーズの一環として、次のどの修復タスクを完了する必要がありますか?
解答を選択
オプションをタップして解答を確認してください。
正解: CAのパッチ適用.
これが解答である理由
内部PKIの欠陥が悪用され、ドメイン管理者権限が取得された場合、根本原因はCA(認証局)の脆弱性にある可能性が高いです。したがって、CAにパッチを適用し、その脆弱性を修正することが最も重要な修復タスクです。 CRL(証明書失効リスト)の更新は、侵害された証明書を無効にするために必要ですが、根本的な脆弱性を修正するものではありません。パスワードの変更は、侵害されたアカウントの保護には役立ちますが、PKIの欠陥とは直接関係ありません。SOAR(セキュリティオーケストレーション、自動化、対応)の実装は、将来のインシデント対応を改善するための長期的な戦略ですが、今回の侵害の直接的な修復ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要