Bir kuruluş kısa süre önce müşterilerin bir web portalı aracılığıyla eriştiği yeni bir hizmeti barındırmaya başladı. Bir güvenlik mühendisinin, bu yeni hizmeti korumak için mevcut güvenlik cihazlarına yeni bir çözüm eklemesi gerekiyor. Mühendisin dağıtması en muhtemel olan aşağıdakilerden hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: WAF.
Neden bu cevap
Doğru cevap WAF'tır. Bir WAF (Web Uygulama Güvenlik Duvarı), web tabanlı uygulamaları SQL enjeksiyonu, siteler arası komut dosyası çalıştırma (XSS) ve diğer OWASP İlk 10 tehdidi gibi yaygın saldırılara karşı korumak için özel olarak tasarlanmıştır. Müşterilerin bir web portalı aracılığıyla eriştiği yeni bir hizmeti korumak için en uygun çözümdür. Katman 4 güvenlik duvarı, ağ katmanında çalışır ve IP adreslerine ve bağlantı noktalarına göre trafiği filtreler, ancak web uygulaması saldırılarını tespit edemez veya önleyemez. NGFW (Yeni Nesil Güvenlik Duvarı), uygulama farkındalığına ve derin paket denetimine sahip olsa da, bir WAF'ın web uygulaması katmanında sağladığı özel korumaya sahip değildir. UTM (Birleşik Tehdit Yönetimi) cihazları, birden fazla güvenlik işlevini tek bir cihazda birleştirir, ancak web uygulaması koruması için bir WAF kadar özel veya etkili değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez