Uma empresa permite que os clientes façam upload de documentos PDF para seu site público de e-commerce. Qual das seguintes opções um analista de segurança provavelmente recomendaria?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar a detecção de malware por meio de um UTM.
Por que esta é a resposta
A detecção de malware por meio de um UTM (Unified Threat Management) é a recomendação mais adequada porque os PDFs podem conter malware incorporado. Um UTM pode inspecionar o conteúdo dos arquivos carregados em busca de ameaças conhecidas e desconhecidas antes que eles cheguem aos sistemas internos da empresa ou sejam acessados por outros usuários. As assinaturas de ataque em um IDS (Intrusion Detection System) são mais eficazes para detectar padrões de ataque de rede, não necessariamente malware dentro de arquivos. Limitar os servidores afetados com um balanceador de carga é uma técnica de alta disponibilidade e não de segurança contra malware. Bloquear injeções de comando por meio de um WAF (Web Application Firewall) é crucial para proteger contra ataques de injeção, mas não aborda diretamente o risco de malware em arquivos PDF.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão