
سؤال امتحان CISA: تدريب يومي لامتحان مدقق نظم المعلومات المعتمد (CISA) — المجال: Protection of Information Assets.
السؤال
أثناء مراجعة بيئة إنتاج لدى عميل، يلاحظ مدقق تكنولوجيا المعلومات وجود حسابات مشرفة وخدمات مشتركة بين عدة أفراد، كلمات مرور ثابتة مخزنة في ملفات نصية على خادم مشترك، وعدم وجود سجل جلسات أو آلية مركزية لإدارة الامتيازات. ما الإجراء التحكمي الأفضل لتقليل مخاطر إساءة استخدام هذه الحسابات؟
اعرض الإجابة والشرح
الإجابة الصحيحة: أ. نشر حل إدارة حسابات الامتياز المركزي (PAM) مع خزنة أسرار، توفير الوصول عند الحاجة (just-in-time) وتسجيل جلسات الدخول
خيار نشر حل PAM هو الأفضل لأنه يعالج الأسباب الجذرية في السيناريو: يوفر خزنة مركزية لإدارة أسرار الحسابات، يتيح منح الامتيازات مؤقتاً (just-in-time)، ويُسجّل جلسات المستخدمين للمراجعة والتحقيق مما يقلل من مخاطر الحسابات المشتركة والاستخدام غير المصرح به. خيار فرض سياسات كلمات المرور مفيد لكنه غير كافٍ؛ كلمات المرور الثابتة المخزنة في ملفات نصية تبقى عرضة للاختراق حتى لو كانت معقدة. تقييد الوصول الشبكي يساعد في الحد من السطوح الهجومية لكنه لا يمنع إساءة استخدام بيانات الاعتماد من داخل الشبكة. قوائم التحكم في المستوى المحلي مفيدة لإدارة الأذونات لكنها لا توفر إدارة أسرار أو تسجيل جلسات أو آليات الوصول المؤقت التي يعالجها PAM.
هل تريد المزيد من التدريب؟
استعد لامتحان مدقق نظم المعلومات المعتمد (CISA) مع تدقيق إدارة تقنية المعلومات: تقييم المخاطر وضوابط تقنية المعلومات والحوكمة.
