Веб-серверы организации размещают систему онлайн-заказов. Организация обнаруживает, что серверы уязвимы для вредоносной инъекции JavaScript, которая может позволить злоумышленникам получить доступ к платежной информации клиентов. Какие из следующих стратегий снижения рисков будут наиболее эффективными для предотвращения атаки на веб-серверы организации? (Выберите два варианта.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Регулярное обновление серверного программного обеспечения и установка патчей, Использование межсетевого экрана веб-приложений.
Почему это правильный ответ
Регулярное обновление серверного программного обеспечения и установка патчей устраняют известные уязвимости, которые могут быть использованы для внедрения вредоносного JavaScript. Межсетевой экран веб-приложений (WAF) активно анализирует HTTP-трафик и блокирует атаки, такие как внедрение JavaScript (XSS), до того как они достигнут веб-сервера. Эти две меры обеспечивают как проактивную защиту (патчинг), так и реактивную защиту (WAF) от данной угрозы. Строгие политики паролей важны, но не предотвращают внедрение кода. Шифрование защищает данные, но не предотвращает саму атаку. Сканирование уязвимостей выявляет проблемы, но не устраняет их. Удаление платежной информации с серверов не является практичным решением для системы онлайн-заказов.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется