Które z poniższych zostało zaimplementowane, gdy zapora sieciowa hosta w starszym systemie Linux zezwala na połączenia tylko z określonych wewnętrznych adresów IP?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Kontrola kompensacyjna.
Dlaczego to jest odpowiedź
Kontrola kompensacyjna to mechanizm bezpieczeństwa, który ma na celu zrekompensowanie braku innej kontroli lub jej nieskuteczności. W tym przypadku, starszy system Linux może nie mieć najnowszych funkcji bezpieczeństwa, więc ograniczenie połączeń do hosta tylko z zaufanych wewnętrznych adresów IP jest kontrolą kompensacyjną, która zmniejsza ryzyko ataku. Segmentacja sieci to dzielenie sieci na mniejsze, izolowane podsieci, co jest szerszą strategią architektoniczną, a nie konkretnym mechanizmem na pojedynczym hoście. Transfer ryzyka to przeniesienie odpowiedzialności za ryzyko na stronę trzecią (np. ubezpieczenie). Pułapki SNMP to powiadomienia wysyłane przez urządzenia sieciowe w odpowiedzi na określone zdarzenia, co nie jest mechanizmem kontroli dostępu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana