Un team di sicurezza sta affrontando un rischio associato alla superficie di attacco dell'applicazione web dell'organizzazione sulla porta 443. Attualmente, non sono presenti funzionalità avanzate di sicurezza di rete. Quali delle seguenti opzioni sarebbe meglio configurare? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: NIDS, WAF.
Perché questa è la risposta
Il team di sicurezza deve affrontare un rischio sulla porta 443, tipicamente utilizzata per il traffico HTTPS, indicando un'applicazione web. Un WAF (Web Application Firewall) è la scelta migliore perché è specificamente progettato per proteggere le applicazioni web da attacchi comuni come SQL injection, cross-site scripting (XSS) e altre vulnerabilità a livello di applicazione. Un NIDS (Network Intrusion Detection System) è anch'esso cruciale in quanto monitora il traffico di rete per attività malevole o violazioni delle policy, fornendo un ulteriore livello di rilevamento delle minacce che un WAF potrebbe non coprire completamente a livello di rete. Un Honeypot è utile per attirare e studiare gli attaccanti, ma non protegge direttamente l'applicazione. Una Certificate Revocation List (CRL) gestisce i certificati revocati, ma non è una soluzione di sicurezza attiva contro gli attacchi alle applicazioni. Un HIPS (Host-based Intrusion Prevention System) protegge un singolo host, non l'intera superficie di attacco di rete dell'applicazione. Un SIEM (Security Information and Event Management) aggrega e analizza i log, ma non fornisce protezione in tempo reale come un WAF o un NIDS.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta