有哪兩種推薦的資安實務做法可以保護 REST API?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用密碼雜湊, 使用 SSL 進行加密.
為什麼這是答案
保護 REST API 的推薦資安實務做法包括:使用密碼雜湊和使用 SSL 進行加密。 使用密碼雜湊:將密碼雜湊處理後儲存,即使資料庫遭入侵,攻擊者也無法直接取得原始密碼,這能有效防止憑證外洩。 使用 SSL 進行加密:SSL/TLS 加密確保客戶端與 API 伺服器之間傳輸的資料在傳輸過程中是加密的,防止中間人攻擊(Man-in-the-Middle attacks)竊聽或篡改敏感資訊。 啟用工作階段的雙重認證和啟用頻外認證是增強使用者身分驗證的方法,但通常用於使用者登入而非直接保護 API 本身。使用 TACACS+ 認證主要用於網路設備管理,不適用於保護 REST API。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡