滲透測試顯示網域管理員帳戶容易受到 pass-the-hash 攻擊。以下哪項是防止威脅執行者使用網域管理員帳戶的最佳策略?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 實作特權存取管理解決方案。.
為什麼這是答案
實作特權存取管理 (PAM) 解決方案是最佳策略,因為它能有效管理、監控和保護特權帳戶。PAM 系統可以限制特權帳戶的使用時間、強制多因素驗證 (MFA),並在每次使用後自動輪換密碼,大幅降低 pass-the-hash 攻擊的風險。 每週稽核密碼合規性雖然有益,但無法主動阻止攻擊。建立 IDS 策略監控網域控制站存取是偵測機制,而非預防措施。使用群組原則強制密碼過期是基本安全措施,但無法防範已竊取的雜湊值被重複使用。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡