Een beveiligingsanalist bij een organisatie heeft verschillende gebruikersaanmeldingen van buiten het netwerk van de organisatie waargenomen. De analist heeft vastgesteld dat deze aanmeldingen niet zijn uitgevoerd door personen binnen de organisatie. Welke van de volgende aanbevelingen zou de kans op toekomstige aanvallen verkleinen? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Conditional access policies, Implementatie van aanvullende authenticatiefactoren.
Waarom dit het antwoord is
De organisatie heeft te maken met ongeautoriseerde aanmeldpogingen van buiten het netwerk, wat wijst op een mogelijke compromittering van inloggegevens. Conditional access policies (voorwaardelijke toegang) zijn essentieel omdat ze toegangsregels afdwingen op basis van contextuele informatie zoals locatie, apparaatstatus, gebruikersrol en aanmeldrisico. Dit kan verdachte aanmeldingen van buiten het netwerk blokkeren of extra verificatie vereisen. Implementatie van aanvullende authenticatiefactoren (multi-factor authenticatie, MFA) maakt het aanzienlijk moeilijker voor aanvallers om toegang te krijgen, zelfs als ze een wachtwoord hebben. Zonder de tweede factor (bijv. een code van een app of token) kunnen ze niet inloggen. Regelmatigere accountaudits en een review van gebruikersaccountpermissies zijn goede praktijken voor beveiliging, maar ze voorkomen niet direct de aanmeldpogingen zelf. Disciplinaire maatregelen voor gebruikers zijn niet van toepassing, aangezien de aanmeldingen niet door interne gebruikers zijn gedaan. Handhaving van content filtering policies is gericht op het beperken van toegang tot bepaalde websites of inhoud, niet op het beveiligen van aanmeldingen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig