Który środek bezpieczeństwa zapobiega przechwytywaniu poświadczeń w podstawowym uwierzytelnianiu API?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: TLS/SSL for the connection.
Dlaczego to jest odpowiedź
TLS/SSL szyfruje całą komunikację między klientem a serwerem, w tym nagłówki HTTP zawierające poświadczenia uwierzytelniania podstawowego (Base64-encoded). Bez TLS/SSL, poświadczenia te są przesyłane w postaci tekstowej i mogą zostać łatwo przechwycone. Next-Generation Firewall (NGFW) zapewnia ochronę sieciową, ale sam w sobie nie szyfruje ruchu API. VPN tworzy bezpieczny tunel, ale jest rozwiązaniem na poziomie sieci, a nie protokołu aplikacji, i może być nadmiernym rozwiązaniem dla prostego zabezpieczenia API. Usługa AAA (Authentication, Authorization, Accounting) jest mechanizmem uwierzytelniania, ale nie zapewnia szyfrowania samej transmisji poświadczeń.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana