
سؤال امتحان CISA: تدريب يومي لامتحان مدقق نظم المعلومات المعتمد (CISA) — المجال: Information Systems Operations and Business Resilience.
السؤال
أثناء مراجعة بيئة إنتاج لمؤسسة مالية، لاحظ مدقق أن الخوادم وموارد قواعد البيانات تعمل ضمن شبكة مسطحة مع VLANs دون وجود حواجز بينية فعّالة، مما يسمح للحساب المخترق بالتحرك جانبياً بسهولة. أيّ من الإجراءات التالية يكون الأكثر فاعلية لتقليل الحركة الجانبية والحد من الوصول غير المصرح به إلى الموارد الحساسة؟
اعرض الإجابة والشرح
الإجابة الصحيحة: أ. تنفيذ قواعد جدار حماية داخلية وفصل شبكي محافظ بين مناطق الثقة (internal segmentation)
الخيار الأول هو الأفضل لأن تجزئة الشبكة الداخلية وإنشاء حواجز بينية (مثل جدران حماية داخلية، قوائم تحكم بالوصول على السويتشات، أو microsegmentation) يمنع الحركة الجانبية مباشرةً ويقيد الوصول بين مناطق ذات مستويات ثقة مختلفة. الخيار الثاني (مكافحة البرامج الضارة) يحسّن الكشف والوقاية على النقاط النهائية لكنه لا يمنع بالضرورة الحركة الجانبية إذا تم تجاوز دفاع نقطة النهاية. الخيار الثالث (كلمات مرور وMFA) يقلل من مخاطر الوصول عن بُعد، لكنه لا يكفل عزل الأنظمة المصابة داخل الشبكة. الخيار الرابع (التسجيل والمراقبة) مهم للكشف والاستجابة، لكنه إجراء اكتشافي وليس وقائياً بحد ذاته لمنع الحركة الجانبية.
هل تريد المزيد من التدريب؟
استعد لامتحان مدقق نظم المعلومات المعتمد (CISA) مع تدقيق إدارة تقنية المعلومات: تقييم المخاطر وضوابط تقنية المعلومات والحوكمة.
