Una organización comenzó recientemente a alojar un nuevo servicio al que los clientes acceden a través de un portal web. Un ingeniero de seguridad necesita añadir a los dispositivos de seguridad existentes una nueva solución para proteger este nuevo servicio. ¿Cuál de las siguientes opciones es la que el ingeniero probablemente implementará?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: WAF.
Por qué esta es la respuesta
La respuesta correcta es WAF (Web Application Firewall). Un WAF está diseñado específicamente para proteger aplicaciones web de ataques dirigidos a la capa de aplicación (capa 7 del modelo OSI), como inyecciones SQL, cross-site scripting (XSS) y otras vulnerabilidades web. Dado que la organización está alojando un nuevo servicio al que los clientes acceden a través de un portal web, un WAF es la solución más adecuada para proteger este tipo de servicio. Un firewall de Capa 4 (Layer 4 firewall) opera a nivel de transporte, controlando el tráfico basándose en puertos y direcciones IP, pero no puede inspeccionar el contenido de las solicitudes HTTP/HTTPS para detectar ataques a aplicaciones web. Un NGFW (Next-Generation Firewall) ofrece funciones más avanzadas que un firewall tradicional, incluyendo inspección profunda de paquetes y control de aplicaciones, pero un WAF está más especializado en la protección de aplicaciones web. Un UTM (Unified Threat Management) es una solución de seguridad todo en uno que combina varias funciones de seguridad, pero un WAF es más específico y efectivo para la protección de aplicaciones web.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta