Une organisation a acheté une application métier critique contenant des données sensibles. L'organisation souhaite s'assurer que l'application n'est pas exploitée par des attaques courantes d'exfiltration de données. Laquelle des approches suivantes aiderait le mieux à satisfaire cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : WAF.
Pourquoi c'est la réponse
Un WAF (Web Application Firewall) est la meilleure approche car il est spécifiquement conçu pour protéger les applications web contre les attaques courantes, y compris celles qui visent l'exfiltration de données. Il inspecte le trafic HTTP(S) entrant et sortant, détectant et bloquant les requêtes malveillantes ou les tentatives d'extraction de données sensibles. L'analyse d'URL est une fonctionnalité utile mais insuffisante seule pour bloquer les attaques complexes contre les applications. Un proxy inverse peut améliorer la sécurité en masquant le serveur d'origine et en offrant des capacités de mise en cache, mais il ne fournit pas la protection spécifique aux applications d'un WAF. Le NAC (Network Access Control) gère l'accès au réseau en fonction de la conformité des appareils, mais ne protège pas directement les applications web contre les vulnérabilités d'exfiltration de données.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise