組織のインターネットに公開されているウェブサイトが、攻撃者によるバッファオーバーフローの悪用によって侵害されました。将来、同様の攻撃から保護するために、組織は次のうちどれをデプロイすべきでしょうか?
解答を選択
オプションをタップして解答を確認してください。
正解: WAF.
これが解答である理由
WAF(Web Application Firewall)は、ウェブアプリケーション層への攻撃、特にバッファオーバーフロー、SQLインジェクション、クロスサイトスクリプティングなどの既知の脆弱性を悪用する攻撃からウェブサイトを保護するために設計されています。WAFは、HTTP/HTTPSトラフィックを検査し、悪意のあるパターンを検出してブロックすることで、ウェブサイトを保護します。 NGFW(次世代ファイアウォール)は、より広範なネットワークセキュリティ機能を提供しますが、ウェブアプリケーション固有の攻撃に対する詳細な保護はWAFほど専門的ではありません。TLSは、通信の暗号化と認証を提供しますが、バッファオーバーフローのようなアプリケーション層の脆弱性から保護するものではありません。SD-WANは、ネットワークの接続性と管理を最適化する技術であり、セキュリティ機能は限定的で、アプリケーション層の攻撃保護には直接関係ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要