あなたは、A社のサーバーからのスキャンデータの解釈を担当するサイバーセキュリティアナリストです。すべてのサーバーで要件が満たされていることを確認し、満たされていない場合は変更を推奨する必要があります。
同社の強化ガイドラインは次のことを示しています。
* TLS 1.2は、実行中のTLSの唯一のバージョンです。
* Apache2.4.18以降を使用する必要があります。
*デフォルトのポートのみを使用する必要があります。
手順
提供されたデータを使用して、各サーバーの会社のガイドラインへの準拠状況を記録します。
質問には2つのパートが含まれています。パート1とパート2を必ず完了してください。提供された強化ガイドラインのみに基づいて問題の推奨事項を作成してください。





正解:
以下の説明を参照してください。
説明
パート1の答え:
以下を確認してください。
AppServ1はTLS.1.2のみを使用しています
AppServ4はTLS.1.2のみを使用しています
AppServ1はApache2.4.18以降を使用しています
AppServ3はApache2.4.18以降を使用しています
AppServ4はApache2.4.18以降を使用しています
パート2の答え:
おすすめ:
AppServ2およびAppServ3でTLSv1.1を無効にすることをお勧めします。また、AppServ2Apacheを現在のバージョンの2.3.48からバージョン2.4.48にアップグレードします。
