ある組織のウェブサーバーは、オンライン注文システムをホストしています。組織は、サーバーが悪意のあるJavaScriptインジェクションに対して脆弱であり、攻撃者が顧客の支払い情報にアクセスできる可能性があることを発見しました。組織のウェブサーバーへの攻撃を防ぐために最も効果的な軽減策は次のうちどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: サーバーソフトウェアとパッチを定期的に更新する, ウェブアプリケーションファイアウォールを利用する.
これが解答である理由
悪意のあるJavaScriptインジェクションは、通常、ウェブアプリケーションの脆弱性を悪用します。サーバーソフトウェアとパッチを定期的に更新することで、既知の脆弱性が修正され、攻撃のリスクが低減されます。ウェブアプリケーションファイアウォール(WAF)は、ウェブトラフィックを監視し、悪意のあるスクリプトやインジェクション攻撃をリアルタイムでブロックすることで、ウェブサーバーを保護します。強力なパスワードポリシーは認証情報を保護しますが、JavaScriptインジェクションとは直接関係ありません。データの暗号化は、侵害された場合のデータ漏洩の影響を軽減しますが、攻撃自体を防ぐものではありません。脆弱性スキャンは脆弱性を特定しますが、それ自体は軽減策ではありません。サーバーから支払い情報を削除することは、システム設計の変更であり、直接的な技術的軽減策ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要