某組織的網頁伺服器託管著一個線上訂購系統。該組織發現這些伺服器容易受到惡意 JavaScript 注入的攻擊,這可能讓攻擊者存取客戶的支付資訊。下列哪兩種緩解策略能最有效地防止對該組織網頁伺服器的攻擊?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 定期更新伺服器軟體和修補程式, 使用網頁應用程式防火牆.
為什麼這是答案
定期更新伺服器軟體和修補程式能修復已知的安全漏洞,包括那些可能被用於惡意 JavaScript 注入的弱點,從而有效防止攻擊。使用網頁應用程式防火牆 (WAF) 則能即時監控、過濾和阻擋惡意 HTTP 流量,特別是針對 SQL 注入、跨站腳本 (XSS) 等常見的網頁應用程式攻擊,其中也包含惡意 JavaScript 注入。實施強密碼政策、對資料加密和執行定期弱點掃描雖然是良好的安全實踐,但它們並不能直接防止惡意 JavaScript 注入。從伺服器中移除支付資訊是資料最小化原則,可以降低攻擊成功後的影響,但無法預防攻擊本身。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡