重要なレガシーサーバーがプライベートネットワークにセグメント化されている場合、次のセキュリティコントロールのうち、最も使用されている可能性が高いのはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 補償.
これが解答である理由
正解は補償(Compensating)です。補償コントロールは、主要なセキュリティコントロールを実装できない場合に、そのリスクを軽減するために導入されます。このシナリオでは、重要なレガシーサーバーは、おそらくパッチ適用やアップグレードが困難なため、他のセキュリティコントロール(予防など)を直接適用できない可能性があります。そのため、プライベートネットワークへのセグメント化という補償コントロールによって、サーバーへのアクセスを制限し、潜在的な脅威から保護しています。 抑止(Deterrent)は、攻撃を思いとどまらせるもの(例:警告バナー)。是正(Corrective)は、インシデント後にシステムを回復させるもの(例:バックアップからの復元)。予防(Preventive)は、インシデントの発生を防ぐもの(例:ファイアウォール、パッチ適用)です。レガシーサーバーのセグメント化は、直接的な予防策が取れない状況でリスクを軽減する代替手段であるため、補償コントロールに分類されます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要