Во время пентеста была обнаружена уязвимость во внутренней PKI, которая позволила получить права администратора домена с помощью специально созданных сертификатов. Какие из следующих задач по устранению последствий должны быть выполнены в рамках этапа очистки?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Патчинг CA.
Почему это правильный ответ
Правильный ответ — патчинг CA. Обнаруженная уязвимость в PKI, позволившая получить права администратора домена через специально созданные сертификаты, указывает на фундаментальную проблему в конфигурации или программном обеспечении Центра сертификации (CA). Патчинг CA устраняет эту уязвимость, предотвращая ее повторное использование. Обновление CRL (списка отозванных сертификатов) является важным шагом, но оно лишь отзывает скомпрометированные сертификаты, не устраняя первопричину уязвимости. Смена паролей необходима для скомпрометированных учетных записей, но не решает проблему в PKI. Внедрение SOAR (Security Orchestration, Automation and Response) — это стратегическое улучшение безопасности, которое не является непосредственной задачей по устранению последствий конкретной уязвимости PKI.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется