安全团队正在处理与组织Web应用程序通过端口443暴露的攻击面相关的风险。目前,尚未部署高级网络安全功能。以下哪两项是最佳设置?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: NIDS, WAF.
为什么这是答案
NIDS(网络入侵检测系统)通过监控网络流量来检测恶意活动和策略违规,从而在攻击到达Web应用程序之前提供早期预警和保护。WAF(Web应用程序防火墙)专门设计用于保护Web应用程序免受各种攻击,例如SQL注入和跨站脚本,它通过检查HTTP流量来过滤和阻止恶意请求。这两者结合使用,可以在没有高级网络安全功能的情况下,为端口443上的Web应用程序提供强大的第一道防线。Honeypot(蜜罐)用于引诱和分析攻击者,而不是直接保护Web应用程序。CRL(证书吊销列表)用于验证证书的有效性,与攻击面保护关系不大。HIPS(主机入侵防御系统)保护单个主机,而不是整个Web应用程序流量。SIEM(安全信息和事件管理)用于日志收集和分析,属于更高级别的安全功能,而非直接的攻击面保护。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡