Bir güvenlik ekibi, kuruluşun web uygulamasının 443 numaralı bağlantı noktası üzerindeki saldırı yüzeyiyle ilişkili bir riski ele alıyor. Şu anda gelişmiş ağ güvenliği yetenekleri mevcut değil. Aşağıdakilerden hangisini kurmak en iyisi olur? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: NIDS, WAF.
Neden bu cevap
Kuruluşun web uygulamasının 443 numaralı bağlantı noktası üzerindeki saldırı yüzeyiyle ilişkili riski ele almak için en iyi seçenekler NIDS ve WAF'tır. Bir Ağ Saldırı Tespit Sistemi (NIDS), ağ trafiğini izleyerek bilinen saldırı kalıplarını veya anormal davranışları tespit eder ve web uygulamasını hedef alan saldırıları belirlemede yardımcı olur. Bir Web Uygulama Güvenlik Duvarı (WAF), HTTP/HTTPS trafiğini analiz ederek web uygulamalarına yönelik SQL enjeksiyonu, siteler arası komut dosyası çalıştırma (XSS) gibi yaygın saldırıları engellemek için özel olarak tasarlanmıştır. Gelişmiş ağ güvenliği yetenekleri mevcut olmadığında, bu iki çözüm web uygulaması için doğrudan ve etkili bir koruma katmanı sağlar. Honeypot, saldırganları çekmek ve izlemek için kullanılır ancak doğrudan koruma sağlamaz. Sertifika iptal listesi (CRL), sertifikaların geçerliliğini kontrol eder ancak saldırıları engellemez. HIPS, ana bilgisayar tabanlıdır ve ağdaki web uygulaması için genel bir çözüm değildir. SIEM, günlükleri toplar ve analiz eder ancak gerçek zamanlı engelleme yeteneği sınırlıdır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez