Serwery WWW organizacji hostują system zamówień online. Organizacja odkrywa, że serwery są podatne na złośliwe wstrzyknięcie kodu JavaScript, które może umożliwić atakującym dostęp do informacji o płatnościach klientów. Które z poniższych strategii łagodzenia zagrożeń byłyby najskuteczniejsze w zapobieganiu atakom na serwery WWW organizacji? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Regularne aktualizowanie oprogramowania serwera i łatek, Wykorzystanie zapory sieciowej aplikacji internetowych.
Dlaczego to jest odpowiedź
Regularne aktualizowanie oprogramowania serwera i łatek jest kluczowe, ponieważ złośliwe wstrzyknięcie kodu JavaScript (np. XSS) często wykorzystuje znane luki w zabezpieczeniach oprogramowania serwera WWW lub jego komponentów. Aktualizacje zawierają poprawki bezpieczeństwa, które eliminują te podatności. Zapora sieciowa aplikacji internetowych (WAF) jest skuteczna, ponieważ monitoruje i filtruje ruch HTTP/HTTPS do i z aplikacji internetowej, blokując złośliwe żądania, takie jak te zawierające wstrzyknięty kod JavaScript, zanim dotrą do serwera. Wdrażanie silnych zasad dotyczących haseł chroni konta użytkowników, ale nie zapobiega wstrzyknięciu kodu. Szyfrowanie danych chroni je po naruszeniu, ale nie zapobiega samemu atakowi. Regularne skanowanie podatności identyfikuje luki, ale nie jest strategią łagodzenia. Usunięcie informacji o płatnościach z serwerów jest drastycznym środkiem, który uniemożliwiłby działanie systemu zamówień online.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana