Analityk bezpieczeństwa w organizacji zaobserwował kilka logowań użytkowników spoza sieci organizacji. Analityk ustalił, że te logowania nie zostały wykonane przez osoby z organizacji. Które z poniższych zaleceń zmniejszyłyby prawdopodobieństwo przyszłych ataków? (Wybierz dwie opcje.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zasady dostępu warunkowego, Wdrożenie dodatkowych czynników uwierzytelniania.
Dlaczego to jest odpowiedź
Zasady dostępu warunkowego (Conditional Access Policies) są skuteczne, ponieważ mogą wymagać dodatkowych kontroli bezpieczeństwa, takich jak uwierzytelnianie wieloskładnikowe (MFA), gdy logowanie następuje spoza zaufanej sieci, z nieznanych urządzeń lub z nietypowych lokalizacji. Wdrożenie dodatkowych czynników uwierzytelniania (MFA) znacząco zwiększa bezpieczeństwo, ponieważ nawet jeśli atakujący zdobędzie hasło, nadal potrzebuje drugiego czynnika (np. kodu z aplikacji, odcisku palca) do uzyskania dostępu. Działania dyscyplinarne wobec użytkowników nie rozwiążą problemu ataków zewnętrznych. Częstsze audyty kont pomogą wykryć problem, ale nie zapobiegną mu. Egzekwowanie zasad filtrowania treści jest bardziej związane z ochroną przed złośliwym oprogramowaniem i nieautoryzowanym dostępem do stron, niż z zapobieganiem logowaniom spoza sieci. Przegląd uprawnień kont użytkowników jest ważny dla zasady najmniejszych uprawnień, ale nie zapobiegnie nieautoryzowanemu logowaniu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana