Een organisatie heeft een bedrijfskritische applicatie aangeschaft die gevoelige gegevens bevat. De organisatie wil ervoor zorgen dat de applicatie niet wordt misbruikt door veelvoorkomende data-exfiltratieaanvallen. Welke van de volgende benaderingen zou het beste helpen om aan deze vereiste te voldoen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: WAF.
Waarom dit het antwoord is
Een Web Application Firewall (WAF) is de beste benadering omdat deze specifiek is ontworpen om webapplicaties te beschermen tegen veelvoorkomende aanvallen, waaronder die gericht op data-exfiltratie. Een WAF kan kwaadaardig verkeer detecteren en blokkeren dat probeert gevoelige gegevens uit de applicatie te halen, zoals SQL-injectie, cross-site scripting (XSS) en andere OWASP Top 10-kwetsbaarheden. URL scanning richt zich voornamelijk op het identificeren van kwaadaardige URL's, niet op het beveiligen van de applicatielogica tegen exfiltratie. Een reverse proxy kan verkeer filteren en balanceren, maar biedt geen diepgaande applicatiebeveiliging zoals een WAF. Network Access Control (NAC) beheert de toegang tot het netwerk op basis van beleid, maar beschermt niet direct tegen applicatiespecifieke exfiltratiepogingen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig