Cuando se realiza una auditoría de seguridad en una empresa, el auditor informa que los usuarios nuevos tienen acceso a los recursos de red más allá de sus tareas habituales. Además, los usuarios que pasan a puestos diferentes conservan sus permisos anteriores. ¿Qué tipo de violación se produce?

Repositorio de ítems de examenCategoria: CyberOps Associate v1.0Cuando se realiza una auditoría de seguridad en una empresa, el auditor informa que los usuarios nuevos tienen acceso a los recursos de red más allá de sus tareas habituales. Además, los usuarios que pasan a puestos diferentes conservan sus permisos anteriores. ¿Qué tipo de violación se produce?

Cuando se realiza una auditoría de seguridad en una empresa, el auditor informa que los usuarios nuevos tienen acceso a los recursos de red más allá de sus tareas habituales. Además, los usuarios que pasan a puestos diferentes conservan sus permisos anteriores. ¿Qué tipo de violación se produce?

  • Contraseña
  • Auditoría
  • Política de red
  • Menor privilegio

Explique: Los usuarios deben tener acceso a la información cuando sea estrictamente necesario. Cuando un usuario pasa de un puesto a otro, se aplica el mismo concepto.

Examen relacionado: Examen Final de Práctica (Capítulos 10 a 14) Respuestas
Examen relacionado: Examen de punto de control: Examen del Grupo, Defensa de la Red
Examen relacionado: 3.5.2 Módulo 3 - Prueba de control de acceso Respuestas