De webservers van een organisatie hosten een online bestelsysteem. De organisatie ontdekt dat de servers kwetsbaar zijn voor een kwaadaardige JavaScript-injectie, waardoor aanvallers toegang kunnen krijgen tot betalingsinformatie van klanten. Welke van de volgende mitigatiestrategieën zou het meest effectief zijn om een aanval op de webservers van de organisatie te voorkomen? (Kies er twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Regelmatig serversoftware en patches updaten, Een web-application firewall gebruiken.
Waarom dit het antwoord is
Regelmatig serversoftware en patches updaten is cruciaal omdat dit bekende kwetsbaarheden, zoals die welke leiden tot JavaScript-injectie, dicht. Softwareleveranciers brengen vaak updates uit om beveiligingslekken te verhelpen. Een web-application firewall (WAF) is effectief omdat deze specifiek is ontworpen om webgebaseerde aanvallen, waaronder injectieaanvallen zoals kwaadaardige JavaScript, te detecteren en te blokkeren voordat ze de webserver bereiken. Sterke wachtwoordbeleidsregels implementeren helpt tegen brute-force aanvallen op inloggegevens, maar niet direct tegen JavaScript-injectie op de webserver zelf. Gevoelige gegevens versleutelen in rust en tijdens transport beschermt de gegevens als ze eenmaal zijn buitgemaakt, maar voorkomt de injectieaanval niet. Regelmatig kwetsbaarheidsscans uitvoeren identificeert problemen, maar mitigeert ze niet direct; het is een detectiemechanisme. Betalingsinformatie van de servers verwijderen is een drastische maatregel die de functionaliteit van het bestelsysteem zou ondermijnen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig