管理者は、複数のユーザーが疑わしい IP アドレスからログインしていることに気付きました。ユーザーと話し合った後、管理者は従業員がそれらの IP アドレスからログインしていないことを確認し、影響を受けたユーザーのパスワードをリセットしました。管理者は、この種の攻撃が今後成功しないようにするために、次のどれを実施する必要がありますか?
正解:A
正解は A です。多要素認証 (MFA) は、ユーザーが知っている情報 (パスワードなど)、ユーザーが所有している情報 (トークンなど)、またはユーザー自身 (生体認証など) など、複数の要素を要求することでユーザーの ID を確認する方法です。MFA では、攻撃者がログインするために別の要素を提供する必要があるため、ユーザーのパスワードが侵害された場合でも不正アクセスを防止できます。その他の選択肢は、認証の弱さという攻撃の根本原因に対処していないため、正しくありません。権限の割り当て (B) は、ユーザーの役割または ID に基づいてリソースへのアクセスを許可または拒否するプロセスです。 アクセス管理とは、誰が何にどのような条件でアクセスできるかを制御するプロセスです。パスワードの複雑さ (D) は、推測や解読が困難な強力なパスワードを使用する必要があることを意味しますが、攻撃者が盗んだパスワードを使用することを防ぐことはできません。