Un equipo de seguridad está abordando un riesgo asociado con la superficie de ataque de la aplicación web de la organización a través del puerto 443. Actualmente, no existen capacidades avanzadas de seguridad de red. ¿Cuál de las siguientes opciones sería la mejor para configurar? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: NIDS, WAF.
Por qué esta es la respuesta
Un WAF (Web Application Firewall) es la mejor opción porque está diseñado específicamente para proteger aplicaciones web del tráfico malicioso en la capa de aplicación (capa 7), que es donde operan la mayoría de los ataques a través del puerto 443. Un NIDS (Network Intrusion Detection System) complementa esto al monitorear el tráfico de red en busca de patrones de ataque conocidos o comportamientos anómalos, proporcionando una capa adicional de detección de amenazas que el WAF podría no cubrir. Un Honeypot es una trampa para atraer atacantes y recopilar información, no una defensa activa. Una Certificate Revocation List (CRL) gestiona certificados digitales revocados, no protege contra ataques a aplicaciones. Un HIPS (Host Intrusion Prevention System) protege un host individual, no la superficie de ataque de la aplicación web en la red. Un SIEM (Security Information and Event Management) es para la gestión centralizada de logs y eventos, no una solución de seguridad de red activa.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta