Os servidores web de uma organização hospedam um sistema de pedidos online. A organização descobre que os servidores são vulneráveis a uma injeção maliciosa de JavaScript, o que poderia permitir que invasores acessassem informações de pagamento de clientes. Quais das seguintes estratégias de mitigação seriam mais eficazes para prevenir um ataque aos servidores web da organização? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Atualizar regularmente o software e os patches do servidor, Utilizar um firewall de aplicação web.
Por que esta é a resposta
A injeção de JavaScript é uma vulnerabilidade de segurança do lado do cliente que permite que um invasor injete scripts maliciosos em páginas web visualizadas por outros usuários. Atualizar regularmente o software e os patches do servidor é crucial porque muitas injeções de JavaScript exploram vulnerabilidades conhecidas em software desatualizado. Aplicar patches corrige essas falhas, prevenindo o ataque. Um firewall de aplicação web (WAF) é eficaz porque ele inspeciona o tráfego HTTP/HTTPS e pode detectar e bloquear tentativas de injeção de JavaScript antes que elas atinjam o servidor web ou o navegador do usuário, protegendo as informações de pagamento. Implementar políticas de senha fortes e criptografar dados sensíveis são medidas de segurança importantes, mas não previnem diretamente a injeção de JavaScript. Remover informações de pagamento dos servidores é uma medida extrema e inviável para um sistema de pedidos online. Realizar varreduras regulares de vulnerabilidade identifica as falhas, mas não as corrige ativamente.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão