某組織最近開始託管一項新服務,客戶可透過網路入口網站存取該服務。一位安全工程師需要為現有的安全設備新增一個解決方案,以保護這項新服務。這位工程師最有可能部署下列哪項?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: WAF.
為什麼這是答案
正確答案是 WAF。Web 應用程式防火牆 (WAF) 專門設計用於保護 Web 應用程式免受基於 Web 的攻擊,例如 SQL 注入、跨站點腳本 (XSS) 和其他 OWASP Top 10 漏洞。由於客戶透過網路入口網站存取新服務,WAF 是保護此類服務最合適的解決方案。 Layer 4 防火牆(或狀態防火牆)主要根據 IP 位址和埠號過濾流量,無法理解 Web 應用程式層級的攻擊。NGFW (次世代防火牆) 雖然功能更強大,包含應用程式感知和入侵防禦系統 (IPS),但 WAF 更專注於 Web 應用程式的特定威脅。UTM (統一威脅管理) 設備整合了多種安全功能,但對於專門保護 Web 應用程式而言,WAF 提供了更深入和專業的防護。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡