Как инженер может предотвратить простые атаки повторного воспроизведения (replay attacks) на REST API, используемый для атак методом перебора (brute-force attempts)?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Добавить метку времени (timestamp) в заголовок API-запроса..
Почему это правильный ответ
Добавление метки времени в заголовок API-запроса помогает предотвратить атаки повторного воспроизведения, поскольку сервер может отклонить запросы с устаревшими метками времени. Это не позволяет злоумышленнику перехватить и повторно отправить действительный запрос позже. Использование хеша пароля защищает пароли при хранении, но не предотвращает повторное использование перехваченных запросов. Добавление OAuth обеспечивает авторизацию, но само по себе не защищает от повторного воспроизведения запросов, если токен доступа перехвачен и повторно использован до истечения срока его действия. Использование HTTPS шифрует трафик и обеспечивает целостность, но не останавливает злоумышленника от повторной отправки перехваченного, зашифрованного запроса.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется