Un'azienda consente ai clienti di caricare documenti PDF sul proprio sito web di e-commerce pubblico. Quale delle seguenti opzioni raccomanderebbe più probabilmente un analista della sicurezza?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare il rilevamento di malware tramite un UTM.
Perché questa è la risposta
L'abilitazione del rilevamento di malware tramite un UTM (Unified Threat Management) è la raccomandazione più appropriata perché i PDF caricati dagli utenti possono contenere codice dannoso. Un UTM può ispezionare i file in transito per identificare e bloccare tali minacce prima che raggiungano i sistemi interni o altri utenti, proteggendo l'integrità del sito e la sicurezza dei clienti. Le firme di attacco in un IDS (Intrusion Detection System) sono meno efficaci per i file caricati, poiché un IDS rileva principalmente attività di rete sospette, non il contenuto malevolo all'interno dei file stessi. Limitare i server interessati con un load balancer non affronta la minaccia del malware nei PDF; un load balancer distribuisce il traffico ma non esegue scansioni di sicurezza sui contenuti. Bloccare le iniezioni di comandi tramite un WAF (Web Application Firewall) è importante per la protezione da attacchi web, ma un WAF si concentra su vulnerabilità come SQL injection o cross-site scripting, non specificamente sul malware all'interno di file PDF caricati.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta