Vous avez hérité d'une application web GKE et devez vérifier si elle utilise des bibliothèques avec des vulnérabilités connues ou si elle est vulnérable aux attaques XSS. Quel service devriez-vous utiliser ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Web Security Scanner.
Pourquoi c'est la réponse
Web Security Scanner est le service approprié car il est conçu pour analyser les applications Web App Engine, GKE et Compute Engine à la recherche de vulnérabilités telles que les scripts intersites (XSS), les injections SQL, l'inclusion de fichiers et les bibliothèques obsolètes avec des failles de sécurité connues. Google Cloud Armor est un service de protection contre les attaques DDoS et WAF, mais il ne scanne pas les vulnérabilités du code de l'application. Cloud Debugger permet d'inspecter l'état du code en production sans arrêter l'application, ce qui est utile pour le débogage mais pas pour la détection proactive de vulnérabilités. Error Reporting est un service qui regroupe et affiche les erreurs d'application, ce qui est utile pour la surveillance mais pas pour l'analyse de sécurité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise