Ваш Azure Front Door (Standard/Premium) защищает приложение с помощью политики WAF, использующей управляемый набор правил. После включения WAF легитимные GraphQL POST-запросы блокируются правилом SQL-инъекции, проверяющим поле JSON-тела с именем query. Вы должны сохранить защиту от SQL-инъекций для других запросов, а также ограничить скорость конечной точки входа до 100 запросов в минуту. Что вы должны сделать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Оставить управляемый набор правил включенным, но добавить исключение для аргумента JSON-тела с именем query, чтобы он не проверялся правилами SQLi; также добавить пользовательское правило ограничения скорости для пути /login с порогом 100 RPM, упорядоченное с более высоким приоритетом, чем управляемые правила..
Почему это правильный ответ
Правильный ответ позволяет решить обе проблемы. Добавление исключения для аргумента JSON-тела с именем query предотвращает ложные срабатывания правила SQL-инъекции для легитимных GraphQL-запросов, сохраняя при этом защиту для других запросов. Создание пользовательского правила ограничения скорости для пути /login с порогом 100 запросов в минуту (RPM) и более высоким приоритетом, чем у управляемых правил, обеспечивает требуемое ограничение скорости. Отключение всей группы правил SQL-инъекций ослабит защиту. Создание пользовательского правила, разрешающего все POST-запросы, слишком широко и снизит общую безопасность. Увеличение порогового значения оценки аномалий WAF может уменьшить ложные срабатывания, но не решит проблему ограничения скорости и может снизить эффективность WAF в целом.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется