Ein Sicherheitsteam befasst sich mit einem Risiko, das mit der Angriffsfläche der Webanwendung des Unternehmens über Port 443 verbunden ist. Derzeit sind keine erweiterten Netzwerksicherheitsfunktionen vorhanden. Was wäre am besten einzurichten? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: NIDS, WAF.
Warum dies die Antwort ist
Ein Web Application Firewall (WAF) ist unerlässlich, da es speziell den HTTP/HTTPS-Verkehr filtert und schützt, der über Port 443 läuft. Es kann gängige Web-Angriffe wie SQL-Injections und Cross-Site Scripting (XSS) erkennen und blockieren, die von einem herkömmlichen Firewall möglicherweise übersehen werden. Ein Network Intrusion Detection System (NIDS) überwacht den Netzwerkverkehr auf verdächtige Aktivitäten oder bekannte Angriffsmuster und alarmiert das Sicherheitsteam. Dies bietet eine zusätzliche Erkennungsebene für Bedrohungen, die möglicherweise nicht direkt von der WAF blockiert werden. Ein HIPS (Host-based Intrusion Prevention System) wäre auf dem Server selbst installiert und schützt nicht die gesamte Angriffsfläche der Webanwendung. Ein Honeypot dient der Täuschung und Informationsgewinnung, nicht dem direkten Schutz. Eine Certificate Revocation List (CRL) ist für die Verwaltung von Zertifikaten relevant, nicht für den Schutz vor Web-Angriffen. Ein SIEM (Security Information and Event Management) sammelt und korreliert Protokolle, bietet aber keinen direkten Schutz vor Angriffen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich