Una organización adquirió una aplicación empresarial crítica que contiene datos confidenciales. A la organización le gustaría asegurarse de que la aplicación no sea explotada por ataques comunes de exfiltración de datos. ¿Cuál de los siguientes enfoques ayudaría mejor a cumplir este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: WAF.
Por qué esta es la respuesta
Un WAF (Web Application Firewall) es la mejor opción porque está diseñado específicamente para proteger aplicaciones web de ataques a nivel de aplicación, como los que se utilizan para la exfiltración de datos. Inspecciona el tráfico HTTP/S en busca de patrones maliciosos y puede bloquear intentos de exfiltración de datos al filtrar contenido saliente. El escaneo de URL es una técnica para identificar enlaces maliciosos, no una defensa activa contra la exfiltración. Un proxy inverso puede proporcionar equilibrio de carga y seguridad básica, pero no ofrece la protección profunda contra ataques a aplicaciones que brinda un WAF. NAC (Network Access Control) gestiona el acceso a la red basándose en la postura de seguridad del dispositivo, no en la protección de aplicaciones web contra la exfiltración de datos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta