Su Azure Front Door (Standard/Premium) protege una aplicación con una política WAF que utiliza el conjunto de reglas administradas. Después de habilitar WAF, las solicitudes POST legítimas de GraphQL son bloqueadas por una regla de inyección SQL que inspecciona el campo del cuerpo JSON llamado query. Debe mantener la protección contra inyección SQL para otras solicitudes y también limitar la velocidad del endpoint de inicio de sesión a 100 solicitudes por minuto. ¿Qué debe hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Mantener el conjunto de reglas administradas habilitado, pero agregar una exclusión para el argumento del cuerpo JSON llamado query para que no sea inspeccionado por las reglas SQLi; también agregar una regla de límite de velocidad personalizada para la ruta /login con un umbral de 100 RPM, ordenada con mayor prioridad que las reglas administradas..
Por qué esta es la respuesta
La opción correcta resuelve ambos requisitos. Primero, al agregar una exclusión para el campo JSON 'query' de la inspección SQLi, se permite que las solicitudes legítimas de GraphQL pasen sin deshabilitar la protección SQLi para otras solicitudes. Segundo, una regla de límite de velocidad personalizada para /login con mayor prioridad asegura que el control de velocidad se aplique antes que otras reglas. Deshabilitar el grupo de reglas de inyección SQL (opción incorrecta 2) comprometería la seguridad. Permitir todas las solicitudes POST (opción incorrecta 3) es demasiado permisivo. Aumentar el umbral de puntuación de anomalías (opción incorrecta 4) no aborda el requisito específico de límite de velocidad ni la exclusión de SQLi para GraphQL.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta