某组织的 Web 服务器托管了一个在线订购系统。该组织发现这些服务器容易受到恶意 JavaScript 注入的攻击,这可能允许攻击者访问客户支付信息。以下哪种缓解策略对于防止对组织 Web 服务器的攻击最有效?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 定期更新服务器软件和补丁, 使用 Web 应用程序防火墙.
为什么这是答案
定期更新服务器软件和补丁是有效的,因为这能修复已知的漏洞,包括那些可能被用于注入恶意 JavaScript 的漏洞。Web 应用程序防火墙(WAF)是有效的,因为它能检测并阻止针对 Web 应用程序的攻击,例如跨站脚本(XSS)攻击,而恶意 JavaScript 注入就是一种 XSS 攻击。 实施强密码策略虽然重要,但主要针对认证安全,而非直接防止 JavaScript 注入。对敏感数据进行加密保护数据本身,但不能阻止攻击者注入恶意代码。执行定期漏洞扫描能发现漏洞,但不能直接阻止攻击。从服务器中删除支付信息虽然能降低数据泄露风险,但可能不切实际,且不能解决 JavaScript 注入的根本问题。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡