Podczas testu penetracyjnego wykorzystano lukę w wewnętrznym PKI w celu uzyskania uprawnień administratora domeny za pomocą specjalnie spreparowanych certyfikatów. Które z poniższych zadań naprawczych należy wykonać w ramach fazy czyszczenia?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Łatanie CA.
Dlaczego to jest odpowiedź
Poprawną odpowiedzią jest „Łatanie CA”. Atakujący wykorzystali lukę w wewnętrznym PKI, aby uzyskać uprawnienia administratora domeny, co oznacza, że problem leży w konfiguracji lub oprogramowaniu Urzędu Certyfikacji (CA). Łatanie CA, czyli zastosowanie poprawek bezpieczeństwa, jest kluczowe dla usunięcia tej luki i zapobieżenia przyszłym atakom. Aktualizacja CRL (Certificate Revocation List) jest ważna, ale nie rozwiązuje podstawowej luki w CA, która pozwoliła na stworzenie spreparowanych certyfikatów. Zmiana haseł jest dobrym nawykiem bezpieczeństwa, ale nie eliminuje podatności w PKI. Wdrożenie SOAR (Security Orchestration, Automation and Response) to zaawansowane narzędzie do zarządzania bezpieczeństwem, które może pomóc w wykrywaniu i reagowaniu na incydenty, ale nie jest bezpośrednim rozwiązaniem dla istniejącej luki w CA.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana