Firma musi zapewnić dostęp administracyjny do zasobów wewnętrznych, jednocześnie minimalizując ruch przepuszczany przez granicę bezpieczeństwa. Która z poniższych metod jest najbezpieczniejsza?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Implementacja bastion hosta.
Dlaczego to jest odpowiedź
Implementacja bastion hosta jest najbezpieczniejszą metodą, ponieważ tworzy wzmocniony serwer w strefie DMZ, który służy jako jedyny punkt dostępu dla administratorów do zarządzania zasobami wewnętrznymi. Ogranicza to powierzchnię ataku, ponieważ tylko bastion host jest bezpośrednio wystawiony na zewnątrz, a cały ruch administracyjny jest przez niego tunelowany. Wdrożenie sieci peryferyjnej (DMZ) jest konieczne dla bastion hosta, ale samo w sobie nie minimalizuje ruchu administracyjnego. Instalacja WAF (Web Application Firewall) chroni aplikacje webowe, a nie bezpośrednio dostęp administracyjny do zasobów wewnętrznych. Wykorzystanie pojedynczego logowania (SSO) poprawia wygodę użytkownika i zarządzanie tożsamością, ale nie jest mechanizmem minimalizującym ruch ani zwiększającym bezpieczeństwo dostępu administracyjnego w ten sam sposób co bastion host.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana