Logo Passei Direto
Buscar

Geologia

PUC-MINAS
A proteção das aplicações Web é uma parte importante quando estamos lidando com as fases de Operate e Monitor. São fases que preocupamos principalmente com a segurança do ambiente e da aplicação. Uma empresa tem como objetivo proteger um aplicativo crítico de negócio e está com dúvidas referente se deve-se realizar o investimento na contratação de uma solução de WAF (Web Application Firewall) ou a adoção de uma tecnologia de RASP. Das afirmativas abaixo, qual apresenta a diferença fundamental e trata-se da alternativa correta que a empresa deve considerar para sanar sua dúvida? Grupo de escolhas da pergunta Neste caso, a empresa deve adotar a solução de RASP, contudo, irá proteger exclusivamente o host/ativo que hospeda o aplicativo e o aplicativo. Neste caso, a empresa deve adotar a solução de WAF, que irá proteger o host/ativo que hospeda o aplicativo e o aplicativo, uma vez que o WAF pode ser implantado dentro do aplicativo e do host que hospeda o aplicativo. Neste caso, a empresa deve adotar a solução de RASP, que irá proteger, exclusivamente, o aplicativo, uma vez que o RASP pode ser implantado dentro do aplicativo. Neste caso, para a devida proteção do aplicativo,
User badge image
Cantinho Da Pós

anteontem

Respostas

User badge image

Ed Verified user icon

anteontem

Para responder à sua pergunta, vamos analisar as diferenças entre WAF (Web Application Firewall) e RASP (Runtime Application Self-Protection). 1. WAF: É uma solução que protege aplicações web monitorando e filtrando o tráfego HTTP entre a aplicação e a internet. Ele atua como uma barreira entre a aplicação e o tráfego externo, podendo ser implantado em diferentes pontos da infraestrutura. 2. RASP: É uma tecnologia que se integra diretamente na aplicação e protege o código em tempo de execução. Ele foca na proteção da aplicação em si, monitorando e respondendo a ameaças enquanto a aplicação está em execução. Agora, analisando as alternativas: 1. "Neste caso, a empresa deve adotar a solução de RASP, contudo, irá proteger exclusivamente o host/ativo que hospeda o aplicativo e o aplicativo." - Incorreto, pois o RASP protege a aplicação, não o host. 2. "Neste caso, a empresa deve adotar a solução de WAF, que irá proteger o host/ativo que hospeda o aplicativo e o aplicativo, uma vez que o WAF pode ser implantado dentro do aplicativo e do host que hospeda o aplicativo." - Incorreto, pois o WAF não é implantado dentro do aplicativo. 3. "Neste caso, a empresa deve adotar a solução de RASP, que irá proteger, exclusivamente, o aplicativo, uma vez que o RASP pode ser implantado dentro do aplicativo." - Correto, pois o RASP é projetado para proteger a aplicação em si. 4. "Neste caso, para a devida proteção do aplicativo," - Esta opção está incompleta e não fornece uma afirmação clara. Portanto, a alternativa correta que a empresa deve considerar é: "Neste caso, a empresa deve adotar a solução de RASP, que irá proteger, exclusivamente, o aplicativo, uma vez que o RASP pode ser implantado dentro do aplicativo."

Essa resposta te ajudou?

0
Dislike0

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais conteúdos dessa disciplina