한 조직의 웹 서버에서 온라인 주문 시스템을 호스팅하고 있습니다. 이 조직은 서버가 악성 JavaScript 삽입에 취약하여 공격자가 고객 결제 정보에 액세스할 수 있다는 사실을 발견했습니다. 조직의 웹 서버에 대한 공격을 방지하는 데 다음 완화 전략 중 가장 효과적인 것은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 서버 소프트웨어 및 패치를 정기적으로 업데이트, 웹 애플리케이션 방화벽 활용.
이것이 정답인 이유
웹 서버에서 악성 JavaScript 삽입(XSS) 공격을 방지하는 데 가장 효과적인 두 가지 전략은 '서버 소프트웨어 및 패치를 정기적으로 업데이트'와 '웹 애플리케이션 방화벽 활용'입니다. 정기적인 업데이트는 알려진 취약점을 패치하여 공격자가 이를 악용하는 것을 막습니다. 웹 애플리케이션 방화벽(WAF)은 웹 트래픽을 검사하고 악성 스크립트 삽입 시도를 차단하여 공격을 실시간으로 완화합니다. 강력한 암호 정책은 무차별 대입 공격에 효과적이지만 XSS와는 직접적인 관련이 적습니다. 데이터 암호화는 데이터 유출 시 보호하지만, 삽입 공격 자체를 막지는 못합니다. 정기적인 취약점 스캔은 문제를 식별하는 데
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음