某組織的安全分析師觀察到組織網路外部有多個使用者登入。該分析師確定這些登入並非由組織內部人員執行。以下哪項建議可以降低未來遭受攻擊的可能性?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 條件式存取政策, 實施額外的身份驗證因子.
為什麼這是答案
條件式存取政策可以根據使用者位置、裝置狀態或行為等條件,限制或允許存取,有效阻擋來自組織外部的未經授權登入。實施額外的身份驗證因子(如多因素驗證 MFA)則要求使用者提供兩種或更多獨立的驗證憑證,即使攻擊者竊取了密碼,也難以成功登入,大幅提升帳戶安全性。 對使用者採取紀律處分無法預防外部攻擊。更頻繁的帳戶稽核是發現問題的工具,而非預防措施。強制執行內容過濾政策主要用於管理網路流量和內容,與外部登入安全關聯較小。審查使用者帳戶權限是內部安全管理的一部分,但對防範外部未經授權登入的直接效果不如前兩者。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡