侵入テスト担当者が Web サーバーにアクセスし、システム ARP テーブルに多数のデバイスがあることに気付きました。Web サーバーをスキャンすると、テスト担当者はデバイスの多くがユーザーによるものであることを突き止めました。次の項目のうち、修復の推奨事項に含めるべきものは何ですか。
正解:D
侵入テスト担当者は、ワークステーションにエンドポイント保護を実装することを推奨する必要があります。エンドポイント保護とは、ネットワークに接続するデバイスにソフトウェアまたはハードウェアをインストールして、マルウェア、ランサムウェア、フィッシング、不正アクセスなどの脅威からデバイスを保護するセキュリティ対策です。エンドポイント保護には、ウイルス対策ソフトウェア、ファイアウォール、暗号化ツール、VPN、デバイス管理システムなどが含まれます。エンドポイント保護は、Web サーバーまたはネットワーク上の他のデバイスにアクセスした攻撃者によってユーザーのワークステーションが侵害されるのを防ぐのに役立ちます。デバイスの多くがユーザーのワークステーションであるという発見に基づくと、他のオプションは修復のための有効な推奨事項ではありません。このコード更新前に作成されたパスワードを変更することは、パスワードのハッシュとソルト化を伴う別のシナリオを参照するため、この問題とは関係ありません。互換性のために両方の方法で作成されたハッシュを保持することは、パスワードのハッシュとソルト化を伴う別のシナリオを参照するため、この問題とは関係ありません。スクリーンされたサブネットに Web サーバーを移動することは、ネットワークのセグメント化と分離を伴う別のシナリオを参照するため、この問題とは関係ありません。