ある組織が、機密データを含む重要なビジネスアプリケーションを購入しました。この組織は、一般的なデータ流出攻撃によってアプリケーションが悪用されないようにしたいと考えています。この要件を満たすのに最適なアプローチは、次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: WAF.
これが解答である理由
WAF (Web Application Firewall) は、Webアプリケーションの脆弱性を悪用する攻撃(SQLインジェクション、クロスサイトスクリプティングなど)から保護するために設計されています。機密データを含むビジネスアプリケーションを一般的なデータ流出攻撃から守るには、アプリケーション層での脅威を検出・防御するWAFが最も効果的です。 URLスキャンは、悪意のあるURLを検出しますが、アプリケーション層の攻撃自体を防ぐものではありません。リバースプロキシは、サーバーを隠蔽し負荷分散を行いますが、アプリケーション層の攻撃防御は主な機能ではありません。NAC (Network Access Control) は、ネットワークへのアクセスを制御しますが、アプリケーション内部の脆弱性を悪用する攻撃には直接対処できません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要