Strona internetowa organizacji, dostępna z internetu, została skompromitowana, gdy atakujący wykorzystał przepełnienie bufora. Co organizacja powinna wdrożyć, aby najlepiej chronić się przed podobnymi atakami w przyszłości?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: WAF.
Dlaczego to jest odpowiedź
Poprawną odpowiedzią jest WAF (Web Application Firewall). WAF jest specjalnie zaprojektowany do ochrony aplikacji internetowych przed atakami, takimi jak przepełnienie bufora, wstrzyknięcie SQL czy skrypty międzywitrynowe (XSS), poprzez monitorowanie i filtrowanie ruchu HTTP/S. NGFW (Next-Generation Firewall) to zaawansowany firewall, który oferuje głębszą inspekcję pakietów i kontrolę aplikacji, ale WAF jest bardziej wyspecjalizowany w ochronie warstwy aplikacji. TLS (Transport Layer Security) szyfruje komunikację, ale nie chroni przed lukami w kodzie aplikacji, takimi jak przepełnienie bufora. SD-WAN (Software-Defined Wide Area Network) to technologia zarządzania siecią rozległą, która nie ma bezpośredniego zastosowania w ochronie aplikacji internetowych przed atakami.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana