Które dwie praktyki bezpieczeństwa są zalecane do ochrony interfejsów API REST?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użyj haszowania hasła, Użyj SSL do szyfrowania.
Dlaczego to jest odpowiedź
Użycie haszowania haseł jest kluczowe, ponieważ chroni dane uwierzytelniające użytkowników przed ujawnieniem w przypadku naruszenia bazy danych. Zamiast przechowywać hasła w postaci jawnego tekstu, przechowuje się ich jednokierunkowe skróty, co uniemożliwia odtworzenie oryginalnego hasła. Użycie SSL (obecnie TLS) do szyfrowania jest niezbędne do ochrony danych przesyłanych między klientem a serwerem API. Szyfrowanie zapobiega podsłuchiwaniu i manipulacji danymi w tranzycie, zapewniając poufność i integralność komunikacji. Podwójne uwierzytelnianie sesji nie jest standardową praktyką dla API REST. TACACS+ jest protokołem uwierzytelniania, autoryzacji i rozliczania (AAA) używanym głównie do zarządzania urządzeniami sieciowymi, a nie do zabezpieczania interfejsów API REST. Uwierzytelnianie poza pasmem (out-of-band) jest metodą uwierzytelniania, ale nie jest podstawową praktyką zabezpieczającą sam interfejs API REST.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana