Ein Unternehmen ermöglicht es Kunden, PDF-Dokumente auf seine öffentliche E-Commerce-Website hochzuladen. Was würde ein Sicherheitsanalyst am ehesten empfehlen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivierung der Malware-Erkennung über ein UTM.
Warum dies die Antwort ist
Die Aktivierung der Malware-Erkennung über ein Unified Threat Management (UTM)-Gerät ist die effektivste Maßnahme, da PDF-Dokumente eingebetteten bösartigen Code enthalten können. Ein UTM kann diese Bedrohungen beim Upload scannen und blockieren, bevor sie die Server des Unternehmens infizieren oder andere Kunden gefährden. Die Verwendung von Angriffssignaturen in einem IDS (Intrusion Detection System) würde Angriffe erst nach dem Eindringen erkennen, anstatt sie präventiv zu blockieren. Die Begrenzung der betroffenen Server mit einem Load Balancer ist eine Maßnahme zur Lastverteilung und Ausfallsicherheit, nicht zur Malware-Erkennung. Das Blockieren von Command Injections über eine WAF (Web Application Firewall) schützt vor spezifischen Web-Angriffen, ist aber nicht primär für die Erkennung von Malware in hochgeladenen Dateien zuständig.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich