Bir sızma testi sırasında, özel olarak hazırlanmış sertifikalar kullanılarak etki alanı yönetici hakları elde etmek için dahili PKI'daki bir güvenlik açığından yararlanıldı. Temizleme aşamasının bir parçası olarak aşağıdaki iyileştirme görevlerinden hangisi tamamlanmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: CA'yı yamalama.
Neden bu cevap
Sızma testinde dahili PKI'daki bir güvenlik açığından yararlanılarak yönetici hakları elde edildiği için, bu güvenlik açığını gidermenin en doğrudan ve etkili yolu Sertifika Otoritesi (CA) sunucusunu yamalamaktır. Yamalama, bilinen güvenlik açıklarını kapatır ve gelecekte benzer saldırıların önlenmesine yardımcı olur. CRL'yi (Sertifika İptal Listesi) güncellemek, ele geçirilen sertifikaların geçersiz kılınmasına yardımcı olsa da, temel güvenlik açığını düzeltmez. Parolaları değiştirmek, ele geçirilen ayrıcalıklar için bir önlem olabilir ancak PKI'daki zafiyeti gidermez. SOAR (Güvenlik Orkestrasyonu, Otomasyonu ve Yanıtı) uygulamak, güvenlik olaylarına yanıtı otomatikleştiren genel bir güvenlik iyileştirmesidir ancak doğrudan bu özel PKI güvenlik açığını düzeltmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez