Een beveiligingsteam beoordeelt de bevindingen in een rapport dat is opgeleverd na een penetratietest door een derde partij. Eén van de bevindingen gaf aan dat een webapplicatieformulierveld kwetsbaar is voor cross-site scripting. Welke van de volgende applicatiebeveiligingstechnieken moet de beveiligingsanalist de ontwikkelaar aanbevelen om deze kwetsbaarheid te voorkomen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Input validation.
Waarom dit het antwoord is
Inputvalidatie is cruciaal om cross-site scripting (XSS) kwetsbaarheden te voorkomen. Door invoer te valideren, zorgt de applicatie ervoor dat alleen verwachte en veilige gegevens worden verwerkt, waardoor kwaadaardige scripts die via formuliervelden worden ingevoerd, worden geneutraliseerd. Secure cookies (veilige cookies) zijn belangrijk voor het beschermen van sessiegegevens, maar voorkomen XSS niet direct. Version control (versiebeheer) helpt bij het beheren van code en het bijhouden van wijzigingen, maar is geen beveiligingstechniek om XSS te mitigeren. Code signing (code ondertekening) valideert de authenticiteit en integriteit van software, maar beschermt niet tegen XSS-aanvallen op webapplicaties.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig