某组织的互联网网站因攻击者利用缓冲区溢出漏洞而遭到入侵。该组织应部署以下哪项措施,才能最好地防御未来发生类似攻击?
选择一个答案
点击一个选项来检查您的答案。
正确答案: WAF.
为什么这是答案
正确答案是WAF。Web应用程序防火墙(WAF)专门设计用于保护Web应用程序免受各种攻击,包括缓冲区溢出、SQL注入和跨站脚本等。它通过检查HTTP流量来识别和阻止恶意请求,从而有效防御针对Web应用程序的漏洞利用。 NGFW(下一代防火墙)是更通用的网络安全设备,虽然也能提供一些应用层保护,但其侧重点在于网络流量过滤和入侵防御,不如WAF在Web应用安全方面专业和深入。TLS(传输层安全)是一种加密协议,主要用于保护数据传输的机密性和完整性,无法防御缓冲区溢出这类应用层漏洞。SD-WAN(软件定义广域网)是一种网络架构,旨在优化广域网连接和管理,与防御Web应用攻击无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡