Les serveurs web d'une organisation hébergent un système de commande en ligne. L'organisation découvre que les serveurs sont vulnérables à une injection JavaScript malveillante, ce qui pourrait permettre à des attaquants d'accéder aux informations de paiement des clients. Parmi les stratégies d'atténuation suivantes, lesquelles seraient les plus efficaces pour prévenir une attaque sur les serveurs web de l'organisation ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Mettre régulièrement à jour les logiciels et les correctifs des serveurs, Utiliser un pare-feu d'application web.
Pourquoi c'est la réponse
La mise à jour régulière des logiciels et des correctifs des serveurs est cruciale car elle corrige les vulnérabilités connues, y compris celles qui pourraient être exploitées par des injections JavaScript. Un pare-feu d'application web (WAF) est la défense la plus efficace contre les injections JavaScript car il filtre le trafic HTTP/HTTPS et peut détecter et bloquer les requêtes malveillantes avant qu'elles n'atteignent le serveur web. Les politiques de mots de passe robustes sont importantes pour la sécurité générale mais ne protègent pas directement contre les injections JavaScript. Le chiffrement des données protège les données si elles sont compromises, mais n'empêche pas l'attaque initiale. Les analyses de vulnérabilités identifient les failles mais ne les corrigent pas. Supprimer les informations de paiement des serveurs est une mesure de réduction des risques, mais n'est pas toujours réalisable pour un système de commande en ligne et ne protège pas contre d'autres types d'attaques.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise