Test penetracyjny wykazał, że konta administratorów domeny były podatne na ataki pass-the-hash. Która z poniższych strategii byłaby najlepsza, aby uniemożliwić atakującemu użycie kont administratorów domeny?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wdrożenie rozwiązania do zarządzania dostępem uprzywilejowanym (privileged access management)..
Dlaczego to jest odpowiedź
Ataki pass-the-hash (PtH) wykorzystują skróty haseł, a nie same hasła, do uwierzytelniania. Rozwiązania Privileged Access Management (PAM) są najlepszą strategią, ponieważ zarządzają i rotują hasła uprzywilejowane (w tym skróty), izolują sesje administratorów i monitorują ich aktywność, co znacznie utrudnia wykorzystanie skrótów haseł nawet w przypadku ich przechwycenia. Cotygodniowe audytowanie zgodności z zasadami haseł nie zapobiega atakom PtH, ponieważ atakujący nie potrzebuje samego hasła. Tworzenie polityk IDS do monitorowania dostępu jest reaktywne i może wykryć atak, ale nie zapobiegnie jego początkowi. Wymuszanie wygasania haseł nie chroni przed PtH, ponieważ skróty haseł mogą być nadal używane do uwierzytelniania, nawet jeśli hasło wygasło.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana