Uma equipe de segurança está abordando um risco associado à superfície de ataque da aplicação web da organização na porta 443. Atualmente, não há recursos avançados de segurança de rede em vigor. Qual das seguintes opções seria a melhor para configurar? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: NIDS, WAF.
Por que esta é a resposta
Para proteger uma aplicação web na porta 443, um WAF (Web Application Firewall) é essencial. Ele inspeciona o tráfego HTTP/HTTPS, bloqueando ataques comuns como injeção SQL e XSS, que visam a camada de aplicação. Um NIDS (Network Intrusion Detection System) complementa o WAF, monitorando o tráfego de rede para detectar atividades maliciosas e anomalias que possam indicar uma intrusão, mesmo que não sejam ataques diretos à aplicação. Um HIPS (Host Intrusion Prevention System) protege o host individual, não a superfície de ataque da aplicação web na rede. Um honeypot é uma isca para atrair atacantes e coletar informações, não uma defesa primária. Uma Certificate Revocation List (CRL) gerencia certificados digitais, não protege contra ataques de aplicação. SIEM (Security Information and Event Management) é para agregação e análise de logs, não para prevenção direta de ataques em tempo real na porta 443.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão