Pracownik uniwersytetu zalogował się na serwer akademicki i próbował odgadnąć dane uwierzytelniające logowania administratorów systemu. Które z poniższych zabezpieczeń powinien wdrożyć uniwersytet, aby wykryć próby pracownika uzyskania dostępu do kont administratorów?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Logi aktywności użytkowników.
Dlaczego to jest odpowiedź
Logi aktywności użytkowników są kluczowe do wykrywania prób nieautoryzowanego dostępu, ponieważ rejestrują wszystkie działania, w tym nieudane próby logowania do kont administratorów. Regularne przeglądanie tych logów pozwala na identyfikację podejrzanych wzorców zachowań, takich jak wielokrotne próby odgadnięcia haseł. Uwierzytelnianie dwuskładnikowe (MFA) wzmacnia bezpieczeństwo, ale nie wykrywa prób odgadnięcia haseł – utrudnia jedynie ich skuteczne wykorzystanie. Zapora sieciowa kontroluje ruch sieciowy, ale nie monitoruje wewnętrznych prób logowania na serwerze. System zapobiegania włamaniom (IPS) może wykrywać i blokować niektóre złośliwe działania, ale logi aktywności użytkowników są bardziej specyficzne dla monitorowania prób dostępu do kont.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana