Logo Passei Direto
Buscar

Direito Administrativo

Colégio Objetivo
A security engineer is building a solution to disable weak CBC configuration for remote access connections to Linux systems. Which of the following should the security engineer modify?
A. The /etc/openssl.conf file, updating the virtual site parameter
B. The /etc/nsswitch.conf file, updating the name server
C. The /etc/hosts file, updating the IP parameter
D. The /etc/ssh/sshd_config file, updating the ciphers
User badge image
Estudando com Questões

há 5 meses

Respostas

User badge image

Ed Verified user icon

há 5 meses

Para resolver essa questão, precisamos entender o que significa "desabilitar a configuração CBC fraca" em conexões de acesso remoto a sistemas Linux. O CBC (Cipher Block Chaining) é um modo de operação para algoritmos de criptografia, e a configuração de cifras (ciphers) é geralmente gerenciada no arquivo de configuração do SSH. Vamos analisar as opções: A. O arquivo /etc/openssl.conf é usado para configurações do OpenSSL, mas não é o principal para conexões SSH. B. O arquivo /etc/nsswitch.conf é usado para configurar a ordem de resolução de nomes, não está relacionado à configuração de cifras. C. O arquivo /etc/hosts é usado para mapear endereços IP a nomes de host, não tem relação com a configuração de cifras. D. O arquivo /etc/ssh/sshd_config é o arquivo de configuração do servidor SSH, onde se pode especificar quais cifras são permitidas ou desabilitadas. Diante disso, a opção correta é: D. O /etc/ssh/sshd_config file, updating the ciphers.

Essa resposta te ajudou?

0
Dislike0

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais perguntas desse material

Mais conteúdos dessa disciplina