I server web di un'organizzazione ospitano un sistema di ordinazione online. L'organizzazione scopre che i server sono vulnerabili a un'iniezione JavaScript dannosa, che potrebbe consentire agli attaccanti di accedere alle informazioni di pagamento dei clienti. Quali delle seguenti strategie di mitigazione sarebbero più efficaci per prevenire un attacco ai server web dell'organizzazione? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Aggiornare regolarmente il software del server e le patch, Utilizzare un web-application firewall.
Perché questa è la risposta
Aggiornare regolarmente il software del server e le patch è fondamentale perché le vulnerabilità note, come quelle che consentono l'iniezione JavaScript, vengono spesso corrette tramite aggiornamenti e patch. Mantenere il software aggiornato riduce significativamente la superficie di attacco. Utilizzare un web-application firewall (WAF) è efficace perché un WAF è progettato specificamente per proteggere le applicazioni web da attacchi comuni, inclusa l'iniezione di codice (come JavaScript dannoso), ispezionando il traffico HTTP/S e bloccando le richieste malevole prima che raggiungano il server. Implementare policy di password complesse è importante per la sicurezza generale, ma non previene direttamente un'iniezione JavaScript. Crittografare i dati sensibili a riposo e in transito protegge i dati in caso di violazione, ma non impedisce l'attacco iniziale. Eseguire scansioni regolari delle vulnerabilità identifica i problemi, ma non li risolve attivamente. Rimuovere le informazioni di pagamento dai server è una misura drastica che potrebbe non essere fattibile per un sistema di ordinazione online.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta