Tijdens een penetratietest werd een kwetsbaarheid in de interne PKI misbruikt om domeinbeheerdersrechten te verkrijgen met behulp van speciaal gemaakte certificaten. Welke van de volgende hersteltaken moeten worden voltooid als onderdeel van de opschoonfase?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Het patchen van de CA.
Waarom dit het antwoord is
Het patchen van de CA is cruciaal omdat de kwetsbaarheid in de interne PKI (Public Key Infrastructure) is misbruikt. Door de CA (Certificate Authority) te patchen, wordt de specifieke zwakke plek die is uitgebuit, gedicht, waardoor verdere misbruik van speciaal gemaakte certificaten wordt voorkomen. Het bijwerken van de CRL (Certificate Revocation List) is belangrijk, maar lost de onderliggende kwetsbaarheid niet op; het annuleert alleen de gecompromitteerde certificaten. Het wijzigen van wachtwoorden is een goede algemene beveiligingspraktijk, maar pakt de PKI-kwetsbaarheid niet direct aan. Het implementeren van SOAR (Security Orchestration, Automation, and Response) is een strategische verbetering voor incidentrespons, maar geen directe hersteltaak voor deze specifieke kwetsbaarheid.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig