某公司允许客户将 PDF 文档上传到其公共电子商务网站。安全分析师最可能推荐以下哪项?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 通过 UTM 启用恶意软件检测.
为什么这是答案
正确答案是“通过 UTM 启用恶意软件检测”。由于客户被允许上传 PDF 文档,这些文件可能包含恶意代码。统一威胁管理 (UTM) 设备集成了多种安全功能,包括恶意软件检测,可以扫描上传的文件以识别和阻止潜在威胁,从而有效保护电子商务网站。 “在 IDS 中使用攻击特征码”虽然有助于检测已知攻击模式,但对于检测上传文件中隐藏的恶意软件效果有限,因为恶意软件可能使用新的或变异的签名。 “使用负载均衡器限制受影响的服务器”主要用于提高可用性和性能,或在服务器受到攻击时将其隔离,但它本身不能预防恶意文件上传。 “通过 WAF 阻止命令注入”主要针对 Web 应用程序层的攻击,如 SQL 注入或命令注入,而不是针对文件上传中携带的恶意软件。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡