Ceci fait partie d'un scénario. Vous disposez d'une Azure Application Gateway avec le pare-feu d'applications web (WAF) activé. La passerelle est configurée pour acheminer les requêtes vers sa propre URL. Lorsque vous tentez de naviguer vers l'URL, vous obtenez une réponse HTTP 403. Les diagnostics montrent que le trafic est bloqué par une règle WAF avec le ruleId 920300. Pour rendre l'URL accessible via l'Application Gateway, vous désactivez la règle WAF avec le ruleId 920300. Cette modification permet-elle d'atteindre l'objectif ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Oui.
Pourquoi c'est la réponse
Oui, la désactivation de la règle WAF spécifique (ruleId 920300) permettra d'atteindre l'objectif. La règle 920300 fait généralement référence à une détection de "Remote Command Execution: Unix Command Injection" dans le jeu de règles OWASP Core Rule Set (CRS). Si cette règle bloque le trafic vers l'URL de l'Application Gateway, cela signifie qu'elle identifie une partie de la requête comme une tentative d'injection de commande. En désactivant cette règle, le WAF ne bloquera plus les requêtes basées sur cette détection particulière, permettant ainsi à l'URL d'être accessible. Il est important de noter que la désactivation de règles WAF peut réduire la protection et doit être faite avec prudence, idéalement après avoir compris pourquoi la règle a été déclenchée et si la requête est légitime.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise