Zespół bezpieczeństwa zajmuje się ryzykiem związanym z powierzchnią ataku aplikacji internetowej organizacji przez port 443. Obecnie nie ma zaawansowanych funkcji bezpieczeństwa sieci. Co z poniższych byłoby najlepsze do skonfigurowania? (Wybierz dwie opcje.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: NIDS, WAF.
Dlaczego to jest odpowiedź
WAF (Web Application Firewall) jest najlepszym rozwiązaniem do ochrony aplikacji internetowych, ponieważ filtruje, monitoruje i blokuje ruch HTTP/S do i z aplikacji internetowej. Skutecznie chroni przed atakami specyficznymi dla warstwy aplikacji, takimi jak SQL injection czy cross-site scripting, które często wykorzystują port 443. NIDS (Network Intrusion Detection System) uzupełnia WAF, monitorując ruch sieciowy pod kątem złośliwych działań lub naruszeń zasad bezpieczeństwa i generując alerty. HIPS (Host-based Intrusion Prevention System) chroni pojedynczy host, a nie całą aplikację internetową. Honeypot to system wabikowy, który ma za zadanie przyciągać i analizować ataki, a nie aktywnie je blokować. Lista odwołania certyfikatów (CRL) służy do sprawdzania ważności certyfikatów SSL/TLS, a nie do ochrony przed atakami na aplikacje. SIEM (Security Information and Event Management) to system do zbierania i analizowania logów, a nie bezpośrednia ochrona przed atakami.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana