Een bedrijf moet administratieve toegang bieden tot interne resources, terwijl het verkeer dat door de beveiligingsgrens wordt toegestaan, wordt geminimaliseerd. Welke van de volgende methoden is het meest veilig?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Een bastion host implementeren.
Waarom dit het antwoord is
Een bastion host is een speciaal geharde server die fungeert als een gecontroleerd toegangspunt tot een intern netwerk. Door alle administratieve toegang via deze ene host te laten verlopen, minimaliseert men het aantal open poorten en diensten dat direct vanaf buitenaf bereikbaar is, wat de aanvalsvector aanzienlijk verkleint. Een perimeternetwerk (DMZ) is een netwerksegment dat openbaar toegankelijke diensten host, maar het minimaliseert niet direct de administratieve toegang tot interne resources. Een WAF (Web Application Firewall) beschermt webapplicaties tegen aanvallen, maar is niet primair bedoeld voor het beveiligen van administratieve toegang tot het interne netwerk. Single sign-on (SSO) verbetert het gebruikersgemak en de authenticatiebeveiliging, maar regelt niet hoe de netwerktoegang zelf wordt geminimaliseerd of gehard.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig