MicrosoftMicrosoft Azure Network Engineer Associate AZ-700 Certification
·TW
·更新於 1 Aug 2026
Delta E-Commerce 使用帶有 WAF_v2 的 Application Gateway v2 來保護結帳端點。他們觀察到,對於包含 '=' 和 'or' 字串的合法 JSON 負載,OWASP CRS 3.2 SQLi 規則會產生誤判。他們希望保持全域 OWASP 規則集啟用,但排除 /api/checkout 路徑的特定規則,而無需全域停用該規則。哪種配置可以實現此目的?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立 WAF 自訂排除:針對 /api/checkout 路徑比對請求主體,並使用 requestBody 檢查排除 SQLi 的特定 OWASP 規則 ID (例如 942100),範圍限定為 /api/checkout 路徑。.
為什麼這是答案
正確答案是建立 WAF 自訂排除。Azure Application Gateway WAF 允許您建立精細的排除規則,以防止特定規則產生誤判。透過針對 /api/checkout 路徑比對請求主體並排除特定的 OWASP SQLi 規則 ID (例如 942100),您可以解決此特定端點的誤判問題,同時保持全域規則集啟用。這提供了精確的控制,而不會降低整體安全性。
全域停用 SQLi 規則會使所有端點面臨風險。部署不帶 WAF 的獨立 Application Gateway 會增加複雜性並可能引入安全漏洞。將 WAF 策略降低為「偵測」模式會導致 WAF 停止主動阻止攻擊,而僅僅是記錄它們,這不符合保護結帳端點的需求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡