Quelles sont les deux pratiques de sécurité recommandées pour protéger les API REST ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser un hachage de mot de passe, Utiliser SSL pour le chiffrement.
Pourquoi c'est la réponse
Pour protéger les API REST, l'utilisation du hachage de mot de passe est cruciale car elle garantit que les informations d'identification ne sont jamais stockées en texte clair, même en cas de violation de la base de données. Le hachage unidirectionnel rend impossible la récupération du mot de passe original à partir de sa version hachée. L'utilisation de SSL (Secure Sockets Layer) ou de son successeur TLS (Transport Layer Security) est essentielle pour chiffrer les communications entre le client et l'API. Cela protège les données en transit contre l'interception et l'écoute clandestine, assurant la confidentialité et l'intégrité des informations échangées. L'authentification TACACS+ est principalement utilisée pour l'accès aux équipements réseau et n'est pas une méthode d'authentification directe pour les API REST. L'authentification hors bande et la double authentification de session sont des mécanismes d'authentification utilisateur robustes, mais pas des pratiques de sécurité fondamentales pour la protection des API REST elles-mêmes, qui se concentrent sur la sécurisation des données et des accès via des protocoles et des méthodes de stockage.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise