Wie kann ein Ingenieur einfache Replay-Angriffe gegen eine REST-API, die für Brute-Force-Versuche verwendet wird, abwehren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Einen Zeitstempel zum Request im API-Header hinzufügen..
Warum dies die Antwort ist
Das Hinzufügen eines Zeitstempels zum API-Header ist eine effektive Methode, um einfache Replay-Angriffe zu verhindern. Der Server kann den Zeitstempel überprüfen und Anfragen ablehnen, die zu alt sind oder bereits verarbeitet wurden, wodurch ein Angreifer daran gehindert wird, eine zuvor abgefangene gültige Anfrage erneut zu senden. Ein Passwort-Hash schützt das Passwort selbst, verhindert aber keine Replay-Angriffe auf die gesamte Anfrage. OAuth ist ein Autorisierungs-Framework, das die Authentifizierung und Autorisierung verwaltet, aber nicht direkt Replay-Angriffe verhindert. HTTPS verschlüsselt die Kommunikation und schützt vor Abhören, aber es verhindert nicht, dass ein Angreifer eine abgefangene, verschlüsselte Anfrage erneut sendet, wenn der Server keine weiteren Mechanismen zur Replay-Erkennung implementiert hat.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich