O site de uma organização voltado para a internet foi comprometido quando um invasor explorou um estouro de buffer. Qual das seguintes opções a organização deve implantar para melhor se proteger contra ataques semelhantes no futuro?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: WAF.
Por que esta é a resposta
Um WAF (Web Application Firewall) é a melhor opção porque ele opera na camada de aplicação (Camada 7 do modelo OSI) e é projetado especificamente para proteger aplicações web contra ataques como estouros de buffer, injeção de SQL e cross-site scripting (XSS). Ele inspeciona o tráfego HTTP/HTTPS e pode bloquear requisições maliciosas antes que elas cheguem ao servidor web. Um NGFW (Next-Generation Firewall) oferece proteção mais ampla de rede, mas pode não ter a profundidade de inspeção de aplicação que um WAF possui para ataques específicos de aplicações web. TLS (Transport Layer Security) criptografa o tráfego, protegendo a confidencialidade e integridade dos dados em trânsito, mas não previne ataques na lógica da aplicação. SD-WAN (Software-Defined Wide Area Network) otimiza o tráfego de rede e a conectividade, mas não é uma solução de segurança para ataques a aplicações web.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão