한 조직에서 최근 웹 포털을 통해 고객이 액세스하는 새로운 서비스를 호스팅하기 시작했습니다. 보안 엔지니어는 이 새로운 서비스를 보호하기 위해 기존 보안 장치에 새로운 솔루션을 추가해야 합니다. 엔지니어가 배포할 가능성이 가장 높은 것은 다음 중 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: WAF.
이것이 정답인 이유
정답은 WAF(웹 애플리케이션 방화벽)입니다. WAF는 웹 애플리케이션 계층(OSI 모델의 계층 7)에서 작동하며 SQL 주입, 교차 사이트 스크립팅(XSS) 및 기타 웹 기반 공격과 같은 일반적인 웹 취약점으로부터 웹 포털을 보호하도록 특별히 설계되었습니다. 오답 해설: Layer 4 firewall(계층 4 방화벽)은 주로 포트 및 프로토콜 수준에서 트래픽을 필터링하지만 웹 애플리케이션 공격에 대한 심층적인 보호 기능을 제공하지는 않습니다. NGFW(차세대 방화벽)는 DPI(심층 패킷 검사) 및 침입 방지 시스템(IPS)과 같은 고급 기능을 포함하지만, 웹 애플리케이션별 위협에 최적화된 WAF만큼 효과적이지는 않습니다. UTM(통합 위협 관리) 장치는 여러 보안 기능을 단일 장치에 통합하지만, WAF는 웹 애플리케이션 보호에 특화되어 있어 이 시나리오에 가장 적합합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음