Organizacja zakupiła krytyczną aplikację biznesową zawierającą wrażliwe dane. Organizacja chciałaby zapewnić, że aplikacja nie zostanie wykorzystana przez typowe ataki eksfiltracji danych. Które z poniższych podejść najlepiej pomoże spełnić ten wymóg?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: WAF.
Dlaczego to jest odpowiedź
WAF (Web Application Firewall) najlepiej spełnia ten wymóg, ponieważ jest zaprojektowany do ochrony aplikacji webowych przed typowymi atakami, w tym tymi, które dążą do eksfiltracji danych. WAF analizuje ruch HTTP/HTTPS, blokując złośliwe żądania i odpowiedzi, które mogłyby prowadzić do wycieku wrażliwych informacji. Skanowanie URL to technika, która może pomóc w identyfikacji złośliwych linków, ale nie zapewnia aktywnej ochrony przed eksfiltracją danych z samej aplikacji. Odwrócone proxy może poprawić bezpieczeństwo i wydajność, ale jego głównym celem nie jest ochrona przed atakami na poziomie aplikacji. NAC (Network Access Control) kontroluje dostęp urządzeń do sieci, a nie chroni bezpośrednio aplikacji webowych przed eksfiltracją danych.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana