在滲透測試期間,內部 PKI 中的一個漏洞被利用,攻擊者使用特製憑證取得了網域管理員權限。在清理階段,應完成下列哪項補救任務?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 修補 CA.
為什麼這是答案
正確答案是修補 CA。由於攻擊者利用了內部 PKI 中的漏洞,並使用特製憑證取得了網域管理員權限,這表示憑證授權單位 (CA) 本身存在弱點。修補 CA 可以解決該漏洞,防止未來再次發生類似攻擊。更新 CRL (憑證撤銷列表) 雖然是 PKI 管理的一部分,但它主要用於撤銷已簽發的憑證,而不是修復 CA 本身的漏洞。變更密碼是基本的安全措施,但在 CA 漏洞被利用的情況下,僅變更密碼並不能解決根本問題。實作 SOAR (安全協調、自動化與回應) 是一種高級的安全操作自動化解決方案,它有助於事件回應,但並非針對 CA 漏洞的直接修復措施。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡