El sitio web de una organización, accesible desde internet, se vio comprometido cuando un atacante explotó un desbordamiento de búfer. ¿Cuál de las siguientes opciones debería implementar la organización para protegerse mejor contra ataques similares en el futuro?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: WAF.
Por qué esta es la respuesta
La respuesta correcta es WAF (Web Application Firewall). Un WAF está diseñado específicamente para proteger aplicaciones web de ataques como el desbordamiento de búfer, inyección SQL y scripting entre sitios (XSS), al filtrar y monitorear el tráfico HTTP/S entre una aplicación web y el internet. NGFW (Next-Generation Firewall) es un firewall más avanzado que un firewall tradicional, con capacidades como inspección profunda de paquetes y prevención de intrusiones, pero un WAF está especializado en la capa de aplicación (capa 7 del modelo OSI) donde ocurren los desbordamientos de búfer en aplicaciones web. TLS (Transport Layer Security) cifra la comunicación entre el cliente y el servidor, protegiendo la confidencialidad e integridad de los datos en tránsito, pero no previene la explotación de vulnerabilidades en la aplicación misma. SD-WAN (Software-Defined Wide Area Network) optimiza el rendimiento y la gestión de la red de área extensa, no está directamente relacionada con la seguridad de las aplicaciones web.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta