Uma organização começou recentemente a hospedar um novo serviço que os clientes acessam por meio de um portal web. Um engenheiro de segurança precisa adicionar aos dispositivos de segurança existentes uma nova solução para proteger este novo serviço. Qual das seguintes opções o engenheiro provavelmente implantará?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: WAF.
Por que esta é a resposta
A resposta correta é WAF. Um Web Application Firewall (WAF) é projetado especificamente para proteger aplicações web contra ataques direcionados à camada de aplicação (Camada 7 do modelo OSI), como injeção de SQL, cross-site scripting (XSS) e outras vulnerabilidades comuns em aplicações web. Como o novo serviço é acessado por um portal web, um WAF é a solução mais adequada para protegê-lo. Um firewall de Camada 4 (Layer 4 firewall) opera nas camadas de transporte e rede, filtrando tráfego com base em portas e endereços IP, mas não entende o conteúdo das requisições HTTP/HTTPS. Um Next-Generation Firewall (NGFW) oferece funcionalidades avançadas como inspeção profunda de pacotes e prevenção de intrusões, mas um WAF é mais especializado na proteção de aplicações web. Um Unified Threat Management (UTM) é uma solução multifuncional que inclui firewall, antivírus, IPS, etc., mas para proteção específica de aplicações web, o WAF é a escolha mais eficaz.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão