Организация приобрела критически важное бизнес-приложение, содержащее конфиденциальные данные. Организация хочет убедиться, что приложение не будет скомпрометировано распространёнными атаками с эксфильтрацией данных. Какой из следующих подходов лучше всего поможет выполнить это требование?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: WAF.
Почему это правильный ответ
WAF (Web Application Firewall) лучше всего подходит для защиты веб-приложений от распространённых атак, направленных на эксфильтрацию данных, таких как SQL-инъекции, межсайтовый скриптинг (XSS) и другие уязвимости уровня приложения. Он анализирует HTTP/HTTPS трафик и блокирует вредоносные запросы. URL-сканирование (URL scanning) проверяет URL-адреса на наличие вредоносного контента, но не обеспечивает защиту от атак на само приложение. Обратный прокси (Reverse proxy) может повысить безопасность, скрывая внутреннюю структуру сети и выполняя балансировку нагрузки, но его основная функция не заключается в активной защите от атак на веб-приложения. NAC (Network Access Control) контролирует доступ устройств к сети, но не защищает от атак, направленных на уже доступное приложение.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется