Bir sızma testi, etki alanı yönetici hesaplarının pass-the-hash saldırılarına karşı savunmasız olduğunu göstermiştir. Aşağıdakilerden hangisi tehdit aktörünün etki alanı yönetici hesaplarını kullanmasını engellemek için en iyi strateji olurdu?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Ayrıcalıklı erişim yönetimi çözümü uygulayın..
Neden bu cevap
Ayrıcalıklı erişim yönetimi (PAM) çözümü uygulamak, pass-the-hash saldırılarına karşı etki alanı yönetici hesaplarını korumak için en iyi stratejidir. PAM, ayrıcalıklı hesapların kullanımını, erişimini ve yönetimini merkezi olarak kontrol ederek, bu tür saldırıların başarılı olma olasılığını önemli ölçüde azaltır. PAM çözümleri, ayrıcalıklı kimlik bilgilerinin depolanması, döndürülmesi ve tek kullanımlık erişim sağlanması gibi özellikler sunar. Diğer seçenekler bu soruna doğrudan çözüm sağlamaz: Parola uyumluluğu denetimi, zayıf parolaları tespit etse de, pass-the-hash saldırılarını doğrudan engellemez. IDS politikaları, etki alanı denetleyicisi erişimini izleyebilir ancak saldırıyı önlemek yerine genellikle tespit etmeye odaklanır. Parola süre sonunu zorlamak, parolaların düzenli olarak değiştirilmesini sağlasa da, mevcut hash'lerin kötüye kullanılmasını engellemez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez