Hoe kan een engineer eenvoudige replay-aanvallen tegen een REST API, die gebruikt wordt voor brute-force pogingen, tegengaan?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voeg een timestamp toe aan het verzoek in de API header..
Waarom dit het antwoord is
Een timestamp in de API-header helpt replay-aanvallen te voorkomen door ervoor te zorgen dat elk verzoek uniek is en slechts binnen een korte tijdsperiode geldig is. Als een aanvaller een eerder onderschept verzoek opnieuw probeert te verzenden, zal de server dit afwijzen omdat de timestamp te oud is. Dit maakt brute-force pogingen via replay ineffectief. Het gebruik van een wachtwoord-hash beschermt wachtwoorden in rust, maar voorkomt geen replay van het gehashte wachtwoord zelf. OAuth is een autorisatieprotocol dat toegang tot bronnen regelt, maar biedt op zichzelf geen bescherming tegen replay-aanvallen van een reeds geautoriseerd token. HTTPS versleutelt de communicatie, wat man-in-the-middle aanvallen tegengaat, maar het voorkomt niet dat een aanvaller een onderschept, versleuteld verzoek opnieuw verzendt als de sessie nog geldig is.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig