レガシーなLinuxシステム上のホストベースのファイアウォールが、特定の内部IPアドレスからの接続のみを許可している場合、次のうちどれが実装されていますか?
解答を選択
オプションをタップして解答を確認してください。
正解: 補償的コントロール.
これが解答である理由
レガシーなLinuxシステム上のホストベースのファイアウォールが特定の内部IPアドレスからの接続のみを許可している場合、これは「補償的コントロール」に該当します。補償的コントロールとは、主要なセキュリティコントロールが不足しているか、実装できない場合に、リスクを軽減するために導入される代替のセキュリティ対策です。このシナリオでは、レガシーシステム自体が現代のセキュリティ基準を満たしていない可能性があるため、ホストベースのファイアウォールがその脆弱性を補う役割を果たしています。 「ネットワークセグメンテーション」は、ネットワークを複数のサブネットワークに分割してトラフィックを分離することですが、ここでは個々のホストのファイアウォール設定に焦点を当てています。「リスクの移転」は、保険の購入のようにリスクを第三者に移すことを指します。「SNMPトラップ」は、ネットワークデバイスが特定のイベントを管理システムに通知するメッセージであり、セキュリティコントロールの種類ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要