Los servidores web de una organización alojan un sistema de pedidos en línea. La organización descubre que los servidores son vulnerables a una inyección maliciosa de JavaScript, lo que podría permitir a los atacantes acceder a la información de pago de los clientes. ¿Cuál de las siguientes estrategias de mitigación sería la más efectiva para prevenir un ataque a los servidores web de la organización? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Actualizar regularmente el software del servidor y los parches, Utilizar un firewall de aplicaciones web.
Por qué esta es la respuesta
Actualizar regularmente el software del servidor y los parches es crucial porque las inyecciones de JavaScript (como XSS) a menudo explotan vulnerabilidades conocidas en el software del servidor web o en las aplicaciones. Mantener el software actualizado cierra estas brechas de seguridad. Utilizar un firewall de aplicaciones web (WAF) es altamente efectivo porque inspecciona el tráfico HTTP/S y puede detectar y bloquear intentos de inyección de código malicioso, incluyendo JavaScript, antes de que lleguen a la aplicación web. Implementar políticas de contraseñas robustas es importante para la seguridad general, pero no previene directamente las inyecciones de JavaScript. Cifrar los datos sensibles en reposo y en tránsito protege los datos si son robados, pero no detiene el ataque de inyección inicial. Realizar escaneos de vulnerabilidades regularmente identifica problemas, pero no los mitiga activamente. Eliminar la información de pago de los servidores es una medida drástica que podría inviabilizar el negocio.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta