سؤال اليوم CISA: ضوابط تجزئة الشبكة

سؤال امتحان CISA — سؤال اليوم CISA: ضوابط تجزئة الشبكة

سؤال امتحان CISA: تدريب يومي لامتحان مدقق نظم المعلومات المعتمد (CISA) — المجال: Information Systems Operations and Business Resilience.

السؤال

أثناء مراجعة بيئة إنتاج لمؤسسة مالية، لاحظ مدقق أن الخوادم وموارد قواعد البيانات تعمل ضمن شبكة مسطحة مع VLANs دون وجود حواجز بينية فعّالة، مما يسمح للحساب المخترق بالتحرك جانبياً بسهولة. أيّ من الإجراءات التالية يكون الأكثر فاعلية لتقليل الحركة الجانبية والحد من الوصول غير المصرح به إلى الموارد الحساسة؟

  • أ. تنفيذ قواعد جدار حماية داخلية وفصل شبكي محافظ بين مناطق الثقة (internal segmentation)
  • ب. تعزيز حلول مكافحة البرامج الضارة ونشرها على جميع نقاط النهاية بشكل مركزي
  • ج. تطبيق سياسة كلمات مرور قوية وإلزام المصادقة متعددة العوامل لجميع المستخدمين
  • د. زيادة تسجيل الأحداث ومراقبة الشبكة وتحليل السلوك للكشف عن الأنشطة المشبوهة
اعرض الإجابة والشرح

الإجابة الصحيحة: أ. تنفيذ قواعد جدار حماية داخلية وفصل شبكي محافظ بين مناطق الثقة (internal segmentation)

الخيار الأول هو الأفضل لأن تجزئة الشبكة الداخلية وإنشاء حواجز بينية (مثل جدران حماية داخلية، قوائم تحكم بالوصول على السويتشات، أو microsegmentation) يمنع الحركة الجانبية مباشرةً ويقيد الوصول بين مناطق ذات مستويات ثقة مختلفة. الخيار الثاني (مكافحة البرامج الضارة) يحسّن الكشف والوقاية على النقاط النهائية لكنه لا يمنع بالضرورة الحركة الجانبية إذا تم تجاوز دفاع نقطة النهاية. الخيار الثالث (كلمات مرور وMFA) يقلل من مخاطر الوصول عن بُعد، لكنه لا يكفل عزل الأنظمة المصابة داخل الشبكة. الخيار الرابع (التسجيل والمراقبة) مهم للكشف والاستجابة، لكنه إجراء اكتشافي وليس وقائياً بحد ذاته لمنع الحركة الجانبية.

هل تريد المزيد من التدريب؟

استعد لامتحان مدقق نظم المعلومات المعتمد (CISA) مع تدقيق إدارة تقنية المعلومات: تقييم المخاطر وضوابط تقنية المعلومات والحوكمة.