Une organisation a récemment commencé à héberger un nouveau service auquel les clients accèdent via un portail web. Un ingénieur en sécurité doit ajouter une nouvelle solution aux dispositifs de sécurité existants pour protéger ce nouveau service. Lequel des éléments suivants l'ingénieur est-il le plus susceptible de déployer ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : WAF.
Pourquoi c'est la réponse
Un WAF (Web Application Firewall) est la solution la plus appropriée car il est spécifiquement conçu pour protéger les applications web contre les attaques courantes telles que les injections SQL, les scripts intersites (XSS) et les falsifications de requêtes intersites (CSRF), qui ciblent le portail web. Un pare-feu de couche 4 opère au niveau du transport et ne peut pas inspecter le contenu des requêtes HTTP/HTTPS pour détecter les menaces spécifiques aux applications web. Un NGFW (Next-Generation Firewall) offre des fonctionnalités plus avancées qu'un pare-feu traditionnel, mais un WAF est plus spécialisé dans la protection des applications web. Un UTM (Unified Threat Management) est une solution tout-en-un qui inclut souvent un pare-feu, un antivirus, et d'autres fonctions, mais un WAF offre une protection plus ciblée et approfondie pour les applications web.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise