Een beveiligingsteam pakt een risico aan dat samenhangt met het aanvalsoppervlak van de webapplicatie van de organisatie via poort 443. Momenteel zijn er geen geavanceerde netwerkbeveiligingsmogelijkheden aanwezig. Welke van de volgende opties kunnen het beste worden ingesteld? (Kies er twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: NIDS, WAF.
Waarom dit het antwoord is
Het beveiligingsteam moet zich richten op het verminderen van het aanvalsoppervlak van de webapplicatie op poort 443. Een Web Application Firewall (WAF) is ideaal omdat deze specifiek is ontworpen om webapplicaties te beschermen tegen veelvoorkomende aanvallen zoals SQL-injectie en cross-site scripting (XSS), die vaak via poort 443 plaatsvinden. Een Network Intrusion Detection System (NIDS) is ook nuttig omdat het verdacht netwerkverkeer kan detecteren en waarschuwen voor potentiële inbraken, wat een extra verdedigingslaag biedt. Een Honeypot is meer gericht op het misleiden van aanvallers en het verzamelen van inlichtingen, niet op directe bescherming. Een Certificate Revocation List (CRL) is relevant voor certificaatvalidatie, niet voor het detecteren of voorkomen van webapplicatieaanvallen. Een Host Intrusion Prevention System (HIPS) beveiligt individuele hosts, niet het netwerkverkeer naar een webapplicatie. Een Security Information and Event Management (SIEM) systeem verzamelt en analyseert loggegevens, wat nuttig is voor monitoring en forensisch onderzoek, maar het biedt geen actieve bescherming tegen aanvallen zoals een WAF of NIDS.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig