Als onderdeel van nieuwe compliance-auditvereisten moeten meerdere servers worden gesegmenteerd op verschillende netwerken en mogen ze alleen bereikbaar zijn vanaf geautoriseerde interne systemen. Welke van de volgende opties voldoet aan de vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Implementeer een interne jump server om toegang te krijgen tot resources..
Waarom dit het antwoord is
De juiste optie is het implementeren van een interne jump server. Een jump server (ook wel bastion host genoemd) is een geharde server die dient als een gecontroleerd toegangspunt tot andere servers in een gesegmenteerd netwerk. Dit voldoet aan de vereiste om servers op verschillende netwerken te segmenteren en alleen toegankelijk te maken vanaf geautoriseerde interne systemen, omdat alle toegang via de jump server moet verlopen, die strikt kan worden gecontroleerd. Het configureren van firewallregels om externe toegang te blokkeren is een goede beveiligingspraktijk, maar lost het probleem van gecontroleerde interne toegang tot gesegmenteerde netwerken niet op. Een WAP (Wireless Access Point) is irrelevant voor het beveiligen van bedrade servertoegang. Het implementeren van een nieuwe IPSec-tunnel vanuit interne resources is nuttig voor het beveiligen van communicatie, maar creëert geen gecontroleerd toegangspunt voor gesegmenteerde servers.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig