組織のセキュリティアナリストが、組織のネットワーク外からの複数のユーザーログインを観測しました。アナリストは、これらのログインが組織内の個人によって実行されたものではないと判断しました。将来の攻撃の可能性を低減するために、次の推奨事項のうちどれが役立ちますか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: 条件付きアクセスポリシー, 追加の認証要素の実装.
これが解答である理由
条件付きアクセスポリシーは、ユーザーの場所、デバイス、時間帯などの条件に基づいてアクセスを制限することで、不正なログインをブロックします。例えば、組織のネットワーク外からのログインを許可しないように設定できます。追加の認証要素の実装(多要素認証など)は、パスワードが漏洩した場合でも、追加の認証情報がなければ攻撃者がアクセスできないようにすることで、セキュリティを大幅に強化します。 「ユーザーに対する懲戒処分」は、既に発生した事象への対応であり、将来の攻撃を防ぐ対策ではありません。「より定期的なアカウント監査」は、問題の特定には役立ちますが、それ自体が攻撃を防ぐわけではありません。「コンテンツフィルタリングポリシーの適用」は、主に悪意のあるコンテンツへのアクセスを制限するもので、不正ログインとは直接関係ありません。「ユーザーアカウント権限の見直し」は、権限昇格攻撃のリスクを軽減しますが、不正なログイン自体を防ぐものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要