Analityk bezpieczeństwa skanuje publiczną sieć firmy i odkrywa, że host uruchamia pulpit zdalny, który może być użyty do uzyskania dostępu do sieci produkcyjnej. Którą z poniższych zmian powinien zalecić analityk bezpieczeństwa?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfigurowanie VPN i umieszczenie serwera pośredniczącego (jump server) wewnątrz firewalla.
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to skonfigurowanie VPN i umieszczenie serwera pośredniczącego (jump server) wewnątrz firewalla. Zdalny pulpit wystawiony bezpośrednio na publiczną sieć jest poważnym ryzykiem bezpieczeństwa. VPN zapewnia szyfrowany tunel, a jump server działa jako bezpieczna brama, izolując serwer produkcyjny od bezpośredniego dostępu z internetu. Zmiana portu na niestandardowy numer to jedynie zaciemnianie (security by obscurity) i nie eliminuje podatności. Użycie proxy dla połączeń internetowych z serwera zdalnego nie rozwiązuje problemu dostępu do samego pulpitu zdalnego. Podłączenie serwera do domeny i zwiększenie długości hasła to dobre praktyki, ale nie zapewniają wystarczającej ochrony przed bezpośrednim atakiem na publicznie dostępny pulpit zdalny.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana