Bir mühendis, kaba kuvvet denemeleri için kullanılan bir REST API'ye yönelik basit tekrar saldırılarını nasıl azaltabilir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: API başlığına isteğe bir zaman damgası ekleyin..
Neden bu cevap
Bir zaman damgası eklemek, her isteğin benzersiz olmasını sağlayarak basit tekrar saldırılarını etkili bir şekilde azaltır. Sunucu, eski veya tekrar eden zaman damgalarına sahip istekleri reddedebilir. Parola karması, parolaların güvenli bir şekilde saklanmasıyla ilgilidir ve tekrar saldırılarını doğrudan engellemez. OAuth, kimlik doğrulama ve yetkilendirme için kullanılır, ancak bir isteğin tekrar edilmesini engellemez. HTTPS, iletim sırasında verilerin şifrelenmesini sağlar ancak kötü niyetli bir aktörün yakalanan bir isteği tekrar göndermesini engellemez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez