Une équipe de sécurité s'attaque à un risque lié à la surface d'attaque de l'application web de l'organisation sur le port 443. Actuellement, aucune capacité de sécurité réseau avancée n'est en place. Parmi les propositions suivantes, lesquelles seraient les meilleures à mettre en place ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : NIDS, WAF.
Pourquoi c'est la réponse
Pour un risque lié à la surface d'attaque d'une application web sur le port 443 sans capacités de sécurité réseau avancées, un WAF (Web Application Firewall) est essentiel car il protège spécifiquement les applications web contre les attaques courantes (comme les injections SQL, les scripts intersites) en inspectant le trafic HTTP/S. Un NIDS (Network Intrusion Detection System) est également crucial car il surveille le trafic réseau pour détecter les activités malveillantes ou les violations de politiques, alertant l'équipe de sécurité. Un honeypot est un système leurre pour attirer les attaquants et collecter des informations, mais il ne protège pas directement l'application. Une liste de révocation de certificats (CRL) est utilisée pour la gestion des certificats et n'adresse pas les vulnérabilités de l'application. Un HIPS (Host Intrusion Prevention System) protège un hôte individuel, pas le trafic réseau global vers l'application web. Un SIEM (Security Information and Event Management) agrège et analyse les journaux, mais ne fournit pas de protection active en temps réel contre les attaques.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise