Como um engenheiro pode mitigar ataques de repetição (replay attacks) simples contra uma API REST usada para tentativas de força bruta?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Adicionar um timestamp à requisição no cabeçalho da API..
Por que esta é a resposta
Adicionar um timestamp à requisição no cabeçalho da API é eficaz contra ataques de repetição porque permite que o servidor rejeite requisições que não estejam dentro de uma janela de tempo aceitável. Isso impede que um atacante intercepte e reenvie uma requisição antiga para tentar autenticação por força bruta. Usar um hash de senha protege a senha em trânsito e no armazenamento, mas não impede que uma requisição inteira seja repetida. Adicionar OAuth é uma solução de autorização robusta, mas não aborda diretamente a repetição de requisições já válidas. Usar HTTPS criptografa a comunicação, prevenindo a interceptação e a leitura dos dados, mas não impede que um atacante malicioso repita uma requisição interceptada se ele tiver acesso ao conteúdo criptografado ou se a requisição for repetida antes de expirar.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão