Команда безопасности занимается риском, связанным с поверхностью атаки веб-приложения организации через порт 443. В настоящее время продвинутые возможности сетевой безопасности отсутствуют. Что из перечисленного лучше всего настроить? (Выберите два варианта.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: NIDS, WAF.
Почему это правильный ответ
Правильные ответы — NIDS и WAF. Веб-приложения, доступные через порт 443 (HTTPS), подвержены различным атакам. WAF (Web Application Firewall) специально разработан для защиты веб-приложений, фильтруя HTTP/S трафик и блокируя распространенные веб-уязвимости, такие как SQL-инъекции и межсайтовый скриптинг, что является критически важным для снижения риска. NIDS (Network Intrusion Detection System) будет отслеживать сетевой трафик на наличие подозрительной активности и известных сигнатур атак, предупреждая о потенциальных вторжениях, что дополняет защиту WAF на сетевом уровне. Honeypot отвлекает злоумышленников, но не защищает напрямую. Список отзыва сертификатов (CRL) управляет доверием к сертификатам, но не защищает от атак на веб-приложения. HIPS защищает отдельные хосты, а не трафик веб-приложения. SIEM собирает и анализирует логи, но не предотвращает атаки в реальном времени.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется