W jaki sposób inżynier może ograniczyć proste ataki typu replay na interfejs API REST używany do prób brute-force?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dodaj znacznik czasu do żądania w nagłówku API..
Dlaczego to jest odpowiedź
Dodanie znacznika czasu do żądania API w nagłówku, w połączeniu z mechanizmem sprawdzania jego ważności na serwerze, skutecznie ogranicza ataki typu replay. Serwer może odrzucić żądania ze starym znacznikiem czasu, uniemożliwiając atakującemu wielokrotne użycie przechwyconego, autentycznego żądania. Użycie hasha hasła jest ważne dla bezpieczeństwa przechowywania danych uwierzytelniających, ale nie chroni przed ponownym odtworzeniem całego żądania API. OAuth to protokół autoryzacji, który pomaga w zarządzaniu dostępem, ale sam w sobie nie zapobiega atakom replay bez dodatkowych mechanizmów, takich jak znaczniki czasu czy nonce. HTTPS szyfruje komunikację, chroniąc przed podsłuchem, ale nie zapobiega ponownemu wysłaniu przechwyconego, zaszyfrowanego żądania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana