警報提及與零時差漏洞相關的攻擊。分析師在網路中放置堡壘主機以降低漏洞風險。分析師正在實施下列哪種類型的控制?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 補償性.
為什麼這是答案
補償性控制旨在當主要控制無法有效實施時,提供替代或額外的安全措施。由於零時差漏洞是未知的,因此無法透過傳統的預防性控制(如修補程式)來防範。放置堡壘主機作為額外的防禦層,以限制攻擊者在成功利用零時差漏洞後的影響,這正是補償性控制的範例。偵測性控制(如入侵偵測系統)旨在識別攻擊,而非限制其影響。操作性控制涉及人員和流程,而非技術部署。實體性控制涉及實體環境的安全,與此情境無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡