Temel API kimlik doğrulamasında kimlik bilgisi yakalamayı hangi güvenlik önlemi önler?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bağlantı için TLS/SSL.
Neden bu cevap
Temel API kimlik doğrulamasında kimlik bilgileri düz metin olarak gönderilir. Bu durum, bir saldırganın ağ trafiğini dinlemesi halinde bu kimlik bilgilerini kolayca ele geçirebileceği anlamına gelir. TLS/SSL (Transport Layer Security/Secure Sockets Layer) kullanımı, istemci ile sunucu arasındaki tüm iletişimi şifreleyerek bu sorunu çözer. Şifrelenmiş trafik, kimlik bilgilerinin ele geçirilmesini engeller ve gizliliği sağlar. Diğer seçenekler: Yeni Nesil Güvenlik Duvarı (NGFW), ağ trafiğini filtreleyebilir ve kötü amaçlı yazılımları engelleyebilir, ancak düz metin olarak gönderilen kimlik bilgilerini şifrelemez. İstemci ile sunucu arasında VPN, tüm trafiği şifreleyebilir ancak API kimlik doğrulaması için doğrudan bir güvenlik önlemi değildir; TLS/SSL daha spesifik ve yaygın bir çözümdür. API kimlik doğrulaması için AAA (Authentication, Authorization, Accounting) hizmeti, kimlik doğrulama sürecini yönetir ancak kimlik bilgilerinin ağ üzerinde güvenli bir şekilde iletilmesini sağlamaz; bu, TLS/SSL'nin görevidir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez