Delta E-Commerce utilise Application Gateway v2 avec WAF_v2 pour protéger les points de terminaison de paiement. Ils observent des faux positifs de la règle SQLi OWASP CRS 3.2 pour une charge utile JSON légitime qui contient les chaînes '=' et 'or'. Ils veulent maintenir l'ensemble de règles OWASP global actif mais exclure la règle spécifique pour le chemin /api/checkout sans désactiver la règle globalement. Quelle configuration permettra d'y parvenir ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer une exclusion personnalisée WAF : faire correspondre le corps de la requête pour le chemin /api/checkout et exclure l'ID de règle OWASP spécifique pour SQLi (par exemple, 942100) en utilisant l'inspection requestBody, limitée au chemin /api/checkout..
Pourquoi c'est la réponse
L'option correcte permet de créer une exclusion personnalisée WAF. Cette méthode est la plus précise car elle cible spécifiquement le chemin /api/checkout et l'ID de règle SQLi OWASP problématique, sans affecter la protection WAF pour les autres parties de l'application. Elle utilise l'inspection du corps de la requête (requestBody) pour s'assurer que l'exclusion s'applique uniquement aux données pertinentes. Les autres options sont incorrectes pour les raisons suivantes : Désactiver globalement la règle SQLi affaiblirait la sécurité de toute l'application. Déployer une passerelle sans WAF pour un chemin spécifique est une solution complexe et coûteuse qui introduit un risque de sécurité pour ce chemin. Définir la politique WAF en mode 'Détection' ne bloquerait pas les attaques et ne résoudrait pas le problème des faux positifs, se contentant de les signaler.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise