Wat is een kernontwerpprincipe voor REST-beveiliging?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: scheiding van privileges (separation of privilege).
Waarom dit het antwoord is
Scheiding van privileges is een fundamenteel beveiligingsprincipe dat ervoor zorgt dat geen enkele entiteit (gebruiker, proces, systeem) alle benodigde privileges heeft om een beveiligingsinbreuk te veroorzaken. Dit vermindert de impact van een compromittering. Bij REST-beveiliging betekent dit bijvoorbeeld dat authenticatie, autorisatie en gegevensversleuteling door verschillende mechanismen of componenten kunnen worden afgehandeld, of dat een gebruiker alleen de minimale rechten krijgt die nodig zijn voor een specifieke taak. Wachtwoord-hashing is een methode om wachtwoorden veilig op te slaan, maar geen overkoepelend ontwerpprincipe voor REST-beveiliging. Vertrouwelijke algoritmen zijn geen goed beveiligingsprincipe; de sterkte van cryptografie moet liggen in de sleutel, niet in de geheimhouding van het algoritme (Kerckhoffs' principe). OAuth is een autorisatieframework, geen algemeen ontwerpprincipe.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig