Je Azure Front Door (Standard/Premium) beschermt een app met een WAF-beleid dat gebruikmaakt van de beheerde regelset. Nadat WAF is ingeschakeld, worden legitieme GraphQL POST-verzoeken geblokkeerd door een SQL-injectieregel die het JSON-bodyveld met de naam query inspecteert. Je moet SQL-injectiebescherming voor andere verzoeken behouden en ook de login-endpoint beperken tot 100 verzoeken per minuut. Wat moet je doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Houd de beheerde regelset ingeschakeld, maar voeg een uitsluiting toe voor het JSON-body-argument met de naam query, zodat het niet wordt geïnspecteerd door SQLi-regels; voeg ook een aangepaste rate limit-regel toe voor pad /login met een drempel van 100 RPM, geordend met hogere prioriteit dan beheerde regels..
Waarom dit het antwoord is
De correcte optie pakt beide problemen aan. Door een uitsluiting toe te voegen voor het JSON-body-argument 'query' voor SQLi-regels, worden legitieme GraphQL POST-verzoeken niet langer geblokkeerd, terwijl SQL-injectiebescherming voor andere verzoeken behouden blijft. De aangepaste rate limit-regel voor '/login' met een hogere prioriteit zorgt ervoor dat de login-endpoint wordt beschermd tegen brute-force aanvallen zonder de rest van de WAF-functionaliteit te beïnvloeden. De andere opties zijn minder effectief: Het uitschakelen van de SQL-injectieregelsgroep zou de app kwetsbaar maken voor SQLi-aanvallen op andere endpoints. Een aangepaste regel om alle POST-verzoeken toe te staan, zou de beveiliging aanzienlijk verminderen. Het verhogen van de WAF-anomaliescore-drempel is geen oplossing voor specifieke false positives en elimineert de noodzaak van een rate limit-regel niet.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig