Esta é parte de um cenário. Você tem um Azure Application Gateway com Web Application Firewall (WAF) habilitado. O gateway está configurado para rotear solicitações para a própria URL do gateway. Ao tentar navegar na URL, você recebe uma resposta HTTP 403. Os diagnósticos mostram que o tráfego é bloqueado por uma regra WAF com ruleId 920300. Para tornar a URL acessível através do Application Gateway, você desabilita a regra WAF com ruleId 920300. Essa alteração atinge o objetivo?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Sim.
Por que esta é a resposta
Sim, desabilitar a regra WAF com ruleId 920300 atingirá o objetivo. A regra 920300 é uma regra WAF comum que detecta e bloqueia ataques de injeção de SQL (SQL Injection Attacks). Se o Application Gateway estiver roteando solicitações para sua própria URL e o WAF estiver bloqueando essa solicância, é provável que a URL ou os parâmetros da solicitação estejam sendo interpretados como uma tentativa de injeção de SQL pela regra 920300. Desabilitar essa regra específica permitirá que a solicitação passe pelo WAF sem ser bloqueada, tornando a URL acessível. No entanto, é importante avaliar o risco de segurança ao desabilitar regras WAF, pois isso pode expor a aplicação a vulnerabilidades.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão