Bir kuruluşun web sunucuları çevrimiçi bir sipariş sistemini barındırmaktadır. Kuruluş, sunucuların kötü amaçlı bir JavaScript enjeksiyonuna karşı savunmasız olduğunu ve bunun saldırganların müşteri ödeme bilgilerine erişmesine olanak tanıyabileceğini keşfeder. Kuruluşun web sunucularına yönelik bir saldırıyı önlemek için aşağıdaki azaltma stratejilerinden hangisi en etkili olacaktır? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Sunucu yazılımını ve yamalarını düzenli olarak güncellemek, Bir web uygulaması güvenlik duvarı kullanmak.
Neden bu cevap
Kötü amaçlı JavaScript enjeksiyonu (XSS) saldırıları genellikle web uygulamalarındaki güvenlik açıklarından kaynaklanır. Sunucu yazılımını ve yamalarını düzenli olarak güncellemek, bilinen güvenlik açıklarını kapatarak bu tür saldırıların önlenmesine yardımcı olur. Bir Web Uygulama Güvenlik Duvarı (WAF) kullanmak, kötü amaçlı istekleri engelleyerek ve bilinen saldırı kalıplarını tespit ederek XSS saldırılarına karşı ek bir savunma katmanı sağlar. Güçlü parola politikaları, hassas verilerin şifrelenmesi ve güvenlik açığı taramaları önemli güvenlik uygulamaları olsa da, doğrudan XSS enjeksiyonunu önlemede sunucu güncellemeleri ve WAF kadar etkili değildir. Ödeme bilgilerini sunuculardan kaldırmak, verilerin çalınmasını önlese de, uygulamanın işlevselliğini bozabilir ve doğrudan bir azaltma stratejisi değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez