當舊版 Linux 系統上的主機型防火牆只允許來自特定內部 IP 位址的連線時,這屬於下列哪種實作?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 補償性控制 (Compensating control).
為什麼這是答案
當舊版 Linux 系統因無法更新而存在已知漏洞時,使用主機型防火牆限制連線來源,是為了在主要安全控制(如系統更新和修補)無法實施時,提供額外的保護措施。這是一種補償性控制,旨在降低既有風險,而不是直接消除風險。網路分段是將網路劃分為獨立區塊以限制攻擊範圍,但此情境主要描述單一主機上的控制。風險轉移是將風險責任轉移給第三方。SNMP traps 是網路監控警報機制,與此情境無關。