セキュリティチームは、組織のウェブアプリケーションのポート443におけるアタックサーフェスに関連するリスクに対処しています。現在、高度なネットワークセキュリティ機能は導入されていません。設定するのに最適なものは次のうちどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: NIDS, WAF.
これが解答である理由
NIDS (ネットワーク侵入検知システム) は、ネットワークトラフィックを監視し、異常なパターンや既知の攻撃シグネチャを検出することで、ポート443を含むネットワークレベルでの攻撃を特定します。WAF (ウェブアプリケーションファイアウォール) は、HTTP/HTTPSトラフィックを検査し、SQLインジェクションやクロスサイトスクリプティングなどのウェブアプリケーション固有の攻撃から保護するため、ポート443で動作するウェブアプリケーションのリスク軽減に最適です。Honeypotは攻撃者を誘い込むためのものであり、直接的な防御策ではありません。証明書失効リストは証明書の有効性を確認するものですが、アタックサーフェスのリスク軽減には直接寄与しません。HIPSはホストベースの防御であり、ネットワークレベルの防御ではありません。SIEMはログ管理と分析ツールであり、リアルタイムの防御機能ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要