サーバーの HIDS ログには、起動時に USB デバイス経由で不正アクセスが多数試行されたことが示されています。機能性を制限せずにサーバーを最も安全に保護するために、サーバー管理者が実行する必要がある手順はどれですか。
正解:B
説明 サーバーの起動順序を変更し、コンソールへのアクセスを制限すると、起動時に USB デバイス経由で不正なアクセスを試みることが防止されます。サーバーは外部メディアから起動せず、許可されたユーザーのみがコンソールにアクセスできるようになるためです。サーバーに BIOS/UEFI パスワードを設定することも役立ちますが、CMOS バッテリーをリセットするか、バックドア パスワードを使用することで回避される可能性があります。ホスト OS で USB 経由のログイン試行を拒否するように構成しても、OS がロードされる前にシステムを侵害する可能性のある悪意のある USB デバイスからの起動を防ぐことはできません。サーバーのすべての USB ポートを無効にすると、一部の周辺機器やデバイスがそれらのポートを使用する必要があるため、機能が制限されます。参考資料: https://www.pcmag.com/how-to/dont-plug-it-in-how-to-prevent-a-usb-攻撃 https://www.techopedia.com/definition/10362/boot-order https://www.techopedia.com/definition/10361/console-access https://www.techopedia.com/definition/102/bios-password https://www.techopedia.com/定義/10363/cmos-battery