Die Webserver eines Unternehmens hosten ein Online-Bestellsystem. Das Unternehmen entdeckt, dass die Server anfällig für eine bösartige JavaScript-Injektion sind, die es Angreifern ermöglichen könnte, auf Kunden-Zahlungsinformationen zuzugreifen. Welche der folgenden Strategien zur Risikominderung wäre am effektivsten, um einen Angriff auf die Webserver des Unternehmens zu verhindern? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Regelmäßiges Aktualisieren von Server-Software und Patches, Einsatz einer Web-Application Firewall.
Warum dies die Antwort ist
Regelmäßiges Aktualisieren von Server-Software und Patches ist entscheidend, da viele JavaScript-Injektionsschwachstellen durch bekannte Fehler in der Software entstehen, die durch Patches behoben werden. Eine Web Application Firewall (WAF) ist ebenfalls sehr effektiv, da sie den HTTP-Verkehr filtert und bösartige Skripte blockieren kann, bevor sie den Webserver erreichen. Strenge Passwortrichtlinien sind wichtig für die Authentifizierung, verhindern aber nicht direkt Skript-Injektionen. Die Verschlüsselung schützt Daten, wenn ein Angriff erfolgreich war, verhindert ihn aber nicht. Schwachstellen-Scans identifizieren Probleme, beheben sie aber nicht. Das Entfernen von Zahlungsinformationen ist eine drastische Maßnahme, die die Funktionalität des Systems beeinträchtigen würde und nicht die primäre technische Abwehrmaßnahme ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich