Quale misura di sicurezza impedisce la cattura delle credenziali nell'autenticazione API di base?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: TLS/SSL per la connessione.
Perché questa è la risposta
TLS/SSL (Transport Layer Security/Secure Sockets Layer) cripta il traffico tra il client e il server. Questo impedisce a un attaccante di intercettare e leggere le credenziali (username e password) inviate in chiaro durante l'autenticazione API di base, anche se queste sono codificate in Base64. Un Next-Generation Firewall può bloccare traffico malevolo o applicare policy, ma non cripta la comunicazione end-to-end per proteggere le credenziali in transito. Una VPN crea un tunnel sicuro, ma TLS/SSL è la soluzione specifica per proteggere il traffico HTTP/API. Un servizio AAA (Authentication, Authorization, Accounting) gestisce l'autenticazione, ma non fornisce intrinsecamente la protezione della trasmissione dei dati.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta