某组织购买了一个包含敏感数据的关键业务应用程序。该组织希望确保该应用程序不会受到常见数据泄露攻击的利用。以下哪种方法最能帮助满足此要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: WAF.
为什么这是答案
WAF(Web应用防火墙)是抵御常见数据泄露攻击(如SQL注入、跨站脚本XSS和会话劫持)的最佳选择,因为它专门设计用于保护Web应用程序免受这些特定威胁。WAF通过检查HTTP流量来识别和阻止恶意请求,从而在应用程序层提供保护。 URL扫描主要用于检测恶意链接或文件,而不是直接保护Web应用程序免受逻辑层攻击。反向代理可以提供负载均衡和缓存等功能,并能隐藏后端服务器,但它本身不提供Web应用层面的安全防护。NAC(网络访问控制)用于管理和控制网络设备的访问,确保只有符合安全策略的设备才能连接到网络,与保护Web应用程序免受数据泄露攻击的目的不同。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡