Uma organização adquiriu um aplicativo de negócios crítico que contém dados confidenciais. A organização deseja garantir que o aplicativo não seja explorado por ataques comuns de exfiltração de dados. Qual das seguintes abordagens ajudaria melhor a cumprir esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: WAF.
Por que esta é a resposta
Um WAF (Web Application Firewall) é a melhor abordagem porque ele inspeciona o tráfego HTTP/HTTPS para detectar e bloquear ataques específicos a aplicações web, como injeção de SQL, cross-site scripting (XSS) e outras vulnerabilidades que podem levar à exfiltração de dados. Ele opera na camada de aplicação (Camada 7 do modelo OSI), onde esses ataques ocorrem. URL scanning (verificação de URL) é útil para identificar links maliciosos, mas não protege diretamente contra ataques na aplicação. Um reverse proxy (proxy reverso) pode oferecer balanceamento de carga e segurança básica, mas não a proteção granular de um WAF contra ataques específicos da aplicação. NAC (Network Access Control) gerencia o acesso de dispositivos à rede, mas não inspeciona o conteúdo do tráfego da aplicação para prevenir exfiltração.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão