JavaScript is required

The most desirable approach to security is one that is which of the following?

A.

Perimeter and dynamic

B.

Layered and dynamic

C.

Perimeter and static

D.

Layered and static

Trả lời:

Đáp án đúng: B


Cách tiếp cận bảo mật mong muốn nhất là cách tiếp cận có tính chất phân lớp (layered) và động (dynamic). * **Phân lớp (Layered):** Một hệ thống bảo mật phân lớp sử dụng nhiều biện pháp bảo vệ khác nhau. Nếu một lớp bảo vệ bị xâm phạm, các lớp khác vẫn còn nguyên vẹn để ngăn chặn hoặc làm chậm kẻ tấn công. Điều này làm tăng đáng kể độ an toàn tổng thể. Ví dụ, tường lửa, hệ thống phát hiện xâm nhập (IDS), xác thực đa yếu tố (MFA) và mã hóa đều có thể được sử dụng như các lớp bảo vệ khác nhau. * **Động (Dynamic):** Một hệ thống bảo mật động có khả năng thích ứng với các mối đe dọa mới. Các mối đe dọa an ninh mạng liên tục phát triển, vì vậy một hệ thống bảo mật cần phải có khả năng tự động cập nhật và điều chỉnh để chống lại các mối đe dọa mới nổi. Điều này có thể bao gồm việc sử dụng phân tích hành vi để phát hiện các hoạt động đáng ngờ, tự động vá các lỗ hổng bảo mật và cập nhật các quy tắc tường lửa. Các lựa chọn khác không phù hợp vì: * **Perimeter (Vành đai):** Chỉ tập trung vào bảo vệ vành đai mạng (ví dụ: tường lửa) mà bỏ qua các mối đe dọa bên trong hoặc các cuộc tấn công vượt qua vành đai. Cách tiếp cận này không đủ để bảo vệ trước các mối đe dọa hiện đại. * **Static (Tĩnh):** Một hệ thống bảo mật tĩnh không thay đổi theo thời gian. Nó không thể thích ứng với các mối đe dọa mới và sẽ nhanh chóng trở nên lỗi thời.

Câu hỏi liên quan