Une entreprise permet à ses clients de télécharger des documents PDF sur son site web de commerce électronique public. Parmi les options suivantes, laquelle un analyste en sécurité recommanderait-il le plus probablement ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activer la détection de logiciels malveillants via un UTM.
Pourquoi c'est la réponse
L'activation de la détection de logiciels malveillants via un UTM (Unified Threat Management) est la recommandation la plus appropriée car elle permet de scanner les fichiers PDF téléchargés par les clients pour détecter et bloquer les menaces potentielles avant qu'elles n'atteignent les systèmes de l'entreprise. Un UTM intègre plusieurs fonctions de sécurité, y compris la détection de logiciels malveillants, offrant une protection complète contre les fichiers malveillants. Les signatures d'attaque dans un IDS (Intrusion Detection System) sont utiles pour détecter des modèles d'attaque connus, mais ne sont pas la première ligne de défense pour le contenu téléchargé. Limiter les serveurs avec un équilibreur de charge améliore la disponibilité et la performance, pas la sécurité du contenu. Bloquer les injections de commandes via un WAF (Web Application Firewall) est crucial pour protéger contre les attaques au niveau de l'application, mais un WAF se concentre sur les requêtes HTTP/HTTPS et non spécifiquement sur l'analyse de logiciels malveillants dans les fichiers téléchargés.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise