Bir şirket, Amazon Route 53'te barındırılan bir alt alan adı için DNS Security Extensions (DNSSEC) özelliğini etkinleştirdi. DNSSEC imzalama etkinleştirildi ve bir key-signing key (KSK) oluşturuldu. Testler, bozuk bir güven zinciri olduğunu gösteriyor. Güvenlik mühendisi bu sorunu nasıl çözmelidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Üst barındırılan bölgede bir Delegation Signer (DS) kaydı oluşturun..
Neden bu cevap
DNSSEC'in doğru çalışması için, alt alan adının güven zincirinin üst alan adına bağlanması gerekir. Bu bağlantı, üst alanda alt alan adının anahtarını doğrulayan bir Delegation Signer (DS) kaydı oluşturularak sağlanır. Bozuk bir güven zinciri, genellikle bu DS kaydının eksik veya yanlış yapılandırılmış olduğunu gösterir. KSK'yi ZSK ile değiştirmek veya KSK'yi devre dışı bırakıp yeniden etkinleştirmek, güven zinciri sorununu çözmez çünkü bu işlemler üst alanla olan bağlantıyı sağlamaz. Alt alan adının kendi barındırılan bölgesinde DS kaydı oluşturmak anlamsızdır, çünkü DS kaydı alt alan adının anahtarını üst alana bildirmek için kullanılır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez