基本的なAPI認証において、認証情報の窃取を防ぐセキュリティ対策はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 接続にTLS/SSLを使用する.
これが解答である理由
基本的なAPI認証では、認証情報(ユーザー名、パスワードなど)がネットワーク上を平文で送信される可能性があります。TLS/SSL(Transport Layer Security/Secure Sockets Layer)を使用することで、クライアントとサーバー間の通信が暗号化され、第三者による認証情報の盗聴や改ざんを防ぐことができます。 次世代ファイアウォールは、より高度な脅威防御を提供しますが、それ自体が通信を暗号化するわけではありません。VPNはセキュアなトンネルを提供しますが、API認証の文脈ではTLS/SSLがより直接的で一般的な解決策です。AAAサービス(Authentication, Authorization, Accounting)は認証機能を提供しますが、認証情報の伝送経路を保護するものではありません。したがって、認証情報の窃取を防ぐ最も直接的な対策はTLS/SSLによる通信の暗号化です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要