新しい Web サーバーは、新しいセキュア バイ デザインの原則と PCI DSS に準拠する必要があります。これには、オンパス攻撃のリスクを軽減することが含まれます。セキュリティ アナリストは、次の Web サーバー構成を確認しています。 ビジネス要件をサポートするために、セキュリティ アナリストが削除する必要がある暗号は次のうちどれですか?
正解:B
The security analyst should remove the cipher TLS_DHE_DSS_WITH_RC4_128_SHA to support the business requirements, as it is considered weak and vulnerable to on-path attacks. RC4 is an outdated stream cipher that has been deprecated by major browsers and protocols due to its flaws and weaknesses. The other ciphers are more secure and compliant with secure-by-design principles and PCI DSS. Verified References: https://www.comptia.org/blog/what-is-a-cipher https://partners.comptia.org/docs/default-source/resources/casp-content-guide