A Delta E-Commerce usa o Application Gateway v2 com WAF_v2 para proteger os endpoints de checkout. Eles observam falsos positivos da regra OWASP CRS 3.2 SQLi para um payload JSON legítimo que contém as strings '=' e 'or'. Eles querem manter o conjunto de regras OWASP global ativo, mas excluir a regra específica para o caminho /api/checkout sem desativar a regra globalmente. Qual configuração realizará isso?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma exclusão personalizada do WAF: faça a correspondência do corpo da solicitação para o caminho /api/checkout e exclua o ID da regra OWASP específica para SQLi (por exemplo, 942100) usando a inspeção requestBody, com escopo para o caminho /api/checkout..
Por que esta é a resposta
A criação de uma exclusão personalizada do WAF é a solução mais precisa e granular. Ela permite que você especifique exatamente qual regra (o ID da regra OWASP SQLi, como 942100) deve ser ignorada para um caminho específico (/api/checkout) e um componente da solicitação (requestBody), sem desativar a regra globalmente ou impactar outros endpoints. As outras opções são incorretas porque: desativar a regra globalmente remove a proteção para todos os endpoints; implantar um Application Gateway separado aumenta a complexidade e os custos, e o modo 'Detection' apenas registra os eventos, não impedindo ataques.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão