某資安團隊正在處理組織的 Web 應用程式在 port 443 上所面臨的攻擊面風險。目前,沒有任何進階的網路安全功能。請問以下哪兩項最適合設定?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: NIDS, WAF.
為什麼這是答案
正確答案是 NIDS 和 WAF。 NIDS (網路入侵偵測系統) 監控網路流量以識別惡意活動或違反政策的行為,並在偵測到威脅時發出警報。這對於在 port 443 上偵測針對 Web 應用程式的攻擊至關重要。 WAF (Web 應用程式防火牆) 專門保護 Web 應用程式免受常見的 Web 漏洞攻擊,例如 SQL 注入和跨站點腳本 (XSS)。由於攻擊面在 port 443 上的 Web 應用程式,WAF 是最直接且有效的防禦措施。 蜜罐 (Honeypot) 用於引誘攻擊者並收集情報,而非直接防禦。憑證撤銷清單 (CRL) 用於檢查數位憑證的有效性,與 Web 應用程式攻擊面風險的直接防禦無關。HIPS (主機入侵防禦系統) 側重於保護單個主機,而不是整個網路流量或 Web 應用程式層。SIEM (安全資訊與事件管理) 負責日誌管理和事件關聯分析,雖然有助於整體安全態勢,但不是直接的攻擊面防禦工具。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡