Lokalne konto administratora urządzenia VPN firmy zostało nieoczekiwanie użyte do zalogowania się do interfejsu zdalnego zarządzania. Które z poniższych najprawdopodobniej zapobiegłoby temu zdarzeniu?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zmiana domyślnego hasła.
Dlaczego to jest odpowiedź
Zmiana domyślnego hasła jest kluczowa, ponieważ domyślne dane uwierzytelniające są często publicznie znane lub łatwe do odgadnięcia, co czyni urządzenia podatnymi na nieautoryzowany dostęp. Użycie domyślnego hasła do logowania się do interfejsu zdalnego zarządzania wskazuje na to, że ktoś wykorzystał tę lukę. Zastosowanie zasady najmniejszych uprawnień jest ważne, ale nie zapobiegłoby samemu nieautoryzowanemu logowaniu, a jedynie ograniczyłoby potencjalne szkody po uzyskaniu dostępu. Przypisanie indywidualnych identyfikatorów użytkowników jest dobrą praktyką bezpieczeństwa, ale jeśli konta te również miałyby domyślne lub słabe hasła, problem nadal by istniał. Częstsze przeglądanie logów pomogłoby wykryć incydent po fakcie, ale nie zapobiegłoby mu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana