Il sito web di un'organizzazione, esposto a Internet, è stato compromesso quando un attaccante ha sfruttato un buffer overflow. Quale delle seguenti soluzioni dovrebbe implementare l'organizzazione per proteggersi al meglio da attacchi simili in futuro?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: WAF.
Perché questa è la risposta
Un WAF (Web Application Firewall) è progettato specificamente per proteggere le applicazioni web da attacchi come il buffer overflow, l'iniezione SQL e lo scripting cross-site (XSS), ispezionando il traffico HTTP/S. L'attacco è avvenuto su un sito web esposto a Internet, rendendo il WAF la soluzione più mirata. Un NGFW (Next-Generation Firewall) offre protezione di rete più ampia e ispezione approfondita dei pacchetti, ma potrebbe non avere la granularità specifica per gli attacchi a livello di applicazione web come un WAF. TLS (Transport Layer Security) crittografa il traffico, proteggendo la riservatezza e l'integrità dei dati in transito, ma non previene gli attacchi a livello di applicazione una volta che il traffico è decifrato. SD-WAN (Software-Defined Wide Area Network) ottimizza la connettività di rete e la gestione del traffico su WAN, ma non è una soluzione di sicurezza per la protezione delle applicazioni web.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta