Organizacja chce ulepszyć metodę uwierzytelniania zabezpieczeń dla pracowników zdalnych. Biorąc pod uwagę następujące wymagania: • Musi działać w aplikacjach SaaS i aplikacjach sieci wewnętrznej • Musi być niezależna od producenta urządzenia • Musi mieć możliwości działania offline Która z poniższych metod uwierzytelniania byłaby najbardziej odpowiednia?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Tokeny czasowe.
Dlaczego to jest odpowiedź
Tokeny czasowe (TOTP) są najbardziej odpowiednie, ponieważ spełniają wszystkie wymagania. Działają w aplikacjach SaaS i wewnętrznych, ponieważ generują jednorazowe kody, które są weryfikowane przez serwer uwierzytelniający, niezależnie od tego, gdzie aplikacja jest hostowana. Są niezależne od producenta urządzenia, ponieważ wiele aplikacji uwierzytelniających obsługuje standard TOTP na różnych platformach. Co najważniejsze, tokeny czasowe działają offline, ponieważ kod jest generowany lokalnie na urządzeniu użytkownika, a synchronizacja czasu jest kluczowa, a nie stałe połączenie z internetem. Nazwa użytkownika i hasło są zbyt słabe. Biometria często wymaga specjalistycznego sprzętu i może nie działać offline we wszystkich scenariuszach. Weryfikacja SMS wymaga połączenia sieciowego.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana