Un'organizzazione ha acquistato un'applicazione aziendale critica contenente dati sensibili. L'organizzazione desidera garantire che l'applicazione non venga sfruttata da comuni attacchi di esfiltrazione di dati. Quale dei seguenti approcci aiuterebbe meglio a soddisfare questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: WAF.
Perché questa è la risposta
Un WAF (Web Application Firewall) è progettato specificamente per proteggere le applicazioni web da una varietà di attacchi, inclusi quelli che mirano all'esfiltrazione di dati, come SQL injection, cross-site scripting (XSS) e altre vulnerabilità a livello di applicazione. Filtrando e monitorando il traffico HTTP tra un'applicazione web e Internet, il WAF può rilevare e bloccare tentativi di attacco prima che raggiungano l'applicazione, proteggendo così i dati sensibili. La scansione URL (URL scanning) è un processo di analisi degli URL per identificare contenuti dannosi o siti di phishing, ma non fornisce una protezione in tempo reale contro gli attacchi alle applicazioni. Un proxy inverso (reverse proxy) agisce come intermediario tra i client e i server web, offrendo bilanciamento del carico e sicurezza, ma non ha le capacità di ispezione profonda del traffico a livello di applicazione di un WAF. Il NAC (Network Access Control) gestisce l'accesso alla rete in base alla conformità dei dispositivi, ma non protegge direttamente le applicazioni web da attacchi specifici.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta