Een bedrijf staat klanten toe om PDF-documenten te uploaden naar zijn openbare e-commerce website. Welke van de volgende opties zou een beveiligingsanalist waarschijnlijk aanbevelen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Het inschakelen van malwaredetectie via een UTM.
Waarom dit het antwoord is
De correcte optie is het inschakelen van malwaredetectie via een UTM. Klanten uploaden PDF-documenten, wat een potentieel risico vormt voor het uploaden van kwaadaardige bestanden. Een Unified Threat Management (UTM)-apparaat combineert meerdere beveiligingsfuncties, waaronder malwaredetectie, in één oplossing. Dit helpt bij het scannen van geüploade bestanden op schadelijke inhoud voordat deze de systemen van het bedrijf bereiken. Het gebruiken van attack signatures in een IDS (Intrusion Detection System) is nuttig voor het detecteren van bekende aanvallen, maar richt zich niet direct op het scannen van geüploade bestanden op malware. Het beperken van de getroffen servers met een load balancer verbetert de beschikbaarheid en prestaties, maar biedt geen bescherming tegen kwaadaardige uploads. Het blokkeren van command injections via een WAF (Web Application Firewall) is essentieel voor het voorkomen van specifieke webgebaseerde aanvallen, maar een WAF is niet primair ontworpen voor het scannen van bestanden op malware.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig