Компании необходимо предоставить административный доступ к внутренним ресурсам, минимизируя при этом трафик, проходящий через границу безопасности. Какой из следующих методов является наиболее безопасным?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Внедрение bastion host.
Почему это правильный ответ
Внедрение bastion host (хоста-бастиона) является наиболее безопасным методом, поскольку он предоставляет контролируемую и усиленную точку входа для административного доступа к внутренним ресурсам. Весь административный трафик направляется через этот единственный, тщательно защищенный сервер, что минимизирует количество открытых портов и поверхностей атаки на границе сети. Это позволяет централизованно применять политики безопасности, мониторинг и аудит. Развертывание периметральной сети (DMZ) обеспечивает изоляцию, но не обязательно минимизирует трафик или предоставляет усиленную точку входа для административного доступа к внутренним ресурсам. Установка WAF (межсетевого экрана веб-приложений) защищает веб-приложения, но не является универсальным решением для административного доступа ко всем внутренним ресурсам. Использование единого входа (SSO) улучшает управление идентификацией и аутентификацией, но не решает проблему минимизации трафика или обеспечения безопасной точки входа для административного доступа.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется