複選題

12. 某企業遭遇供應鏈攻擊,駭客利用監控軟體的更新伺服器漏洞入侵內網。為了強化 「縱深防禦」體系,防止攻擊者在內網長期潛伏與擴散,下列哪些技術控制措施應納 入防禦架構?
(A)在內部網路實施微切分(Micro-segmentation),限制伺服器僅能與其業務相關的 節點通訊,阻斷非必要的橫向連線
(B) 移除所有端點與伺服器的本機管理員(Local Admin)權限,並導入 LAPS(Local Administrator Password Solution)管理隨機密碼
(C) 在網路邊界防火牆設定「允許所有出站流量(Allow Any Outbound)」,以確保業 務系統更新不中斷
(D) 部署端點偵測與應變系統(EDR/XDR),針對 PowerShell、WMI 等常用的系統管 理工具執行異常行為監控

答案:登入後查看
統計: A(1), B(2), C(0), D(2), E(0) #3871547