Ein Unternehmen hat vor Kurzem damit begonnen, einen neuen Dienst zu hosten, auf den Kunden über ein Webportal zugreifen. Ein Sicherheitsingenieur muss den bestehenden Sicherheitsgeräten eine neue Lösung hinzufügen, um diesen neuen Dienst zu schützen. Welche der folgenden Lösungen wird der Ingenieur am ehesten bereitstellen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: WAF.
Warum dies die Antwort ist
Eine Web Application Firewall (WAF) ist die beste Lösung, da sie speziell entwickelt wurde, um Webanwendungen vor Angriffen auf der Anwendungsebene (Layer 7 des OSI-Modells) zu schützen. Da der neue Dienst über ein Webportal zugänglich ist, ist er anfällig für webbasierte Bedrohungen wie SQL-Injections, Cross-Site Scripting (XSS) und andere OWASP Top 10-Risiken. Eine WAF kann diese Art von Angriffen erkennen und blockieren. Eine Layer-4-Firewall (Paketfilter-Firewall) operiert auf niedrigeren Schichten und kann keine anwendungsspezifischen Angriffe erkennen. Eine Next-Generation Firewall (NGFW) bietet zwar erweiterte Funktionen wie Intrusion Prevention und Deep Packet Inspection, ist aber nicht so spezialisiert auf den Schutz von Webanwendungen wie eine WAF. Eine Unified Threat Management (UTM)-Lösung integriert mehrere Sicherheitsfunktionen, aber für den spezifischen Schutz einer Webanwendung ist eine dedizierte WAF effektiver.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich