Тест на проникновение показал, что учетные записи администраторов домена уязвимы для атак pass-the-hash. Какая из следующих стратегий была бы лучшей для предотвращения использования злоумышленником учетных записей администраторов домена?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Внедрить решение для управления привилегированным доступом..
Почему это правильный ответ
Внедрение решения для управления привилегированным доступом (PAM) является лучшей стратегией, поскольку оно специально разработано для защиты учетных записей с высокими привилегиями, таких как администраторы домена, от таких атак, как pass-the-hash. PAM-системы могут ротировать пароли, изолировать сеансы, требовать многофакторную аутентификацию и контролировать использование учетных записей, что значительно снижает риск компрометации. Еженедельная проверка требований к паролям, хотя и полезна, не предотвращает pass-the-hash, поскольку эта атака использует хэши паролей, а не сами пароли. Создание политик IDS для мониторинга доступа к контроллеру домена является реактивной мерой, которая обнаруживает атаку, но не предотвращает ее. Принудительное истечение срока действия паролей неэффективно против pass-the-hash, так как злоумышленник может использовать хэш до истечения срока действия.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется