Które dwa mechanizmy mogą być użyte do zabezpieczenia NTP?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: uwierzytelnianie szyfrowane, oparty na listach kontroli dostępu IP.
Dlaczego to jest odpowiedź
Szyfrowane uwierzytelnianie (symmetric key authentication) to mechanizm bezpieczeństwa NTP, który wykorzystuje klucze współdzielone do weryfikacji autentyczności pakietów NTP, zapobiegając atakom typu man-in-the-middle i fałszowaniu pakietów. Listy kontroli dostępu IP (IP Access Control Lists - ACLs) są używane do filtrowania ruchu NTP na podstawie adresów IP źródłowych lub docelowych, co pozwala ograniczyć, które hosty mogą synchronizować czas z serwerem NTP lub wysyłać zapytania NTP. IPsec jest protokołem szyfrowania i uwierzytelniania na warstwie sieciowej, który może zabezpieczać ruch NTP, ale nie jest wbudowanym mechanizmem bezpieczeństwa samego protokołu NTP. Uwierzytelnianie oparte na TACACS jest używane do zarządzania dostępem do urządzeń sieciowych, a nie do zabezpieczania protokołów takich jak NTP. Listy prefiksów IP są używane do filtrowania tras, a nie do zabezpieczania protokołów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana