1Y0-341 試験問題 31
Webアプリケーションエンジニアがログファイルを確認しているところ、多数の不正なHTTPリクエストがWebアプリケーションサーバーに送信されていることがわかりました。
Citrix ADCエンジニアは、不正なHTTPリクエストがWebアプリケーションに到達するのを防ぐために何ができますか?
Citrix ADCエンジニアは、不正なHTTPリクエストがWebアプリケーションに到達するのを防ぐために何ができますか?
1Y0-341 試験問題 32
シナリオ:Citrixエンジニアが、自社のWebサイトの1つにセキュリティの脆弱性を発見しました。エンジニアはヘッダートレースを取得し、アプリケーションファイアウォールのログを確認します。
ログの一部に次のものが見つかりました。
method=GETリクエスト=http://my.companysite.net/FFC/sc11.htmlmsg = URLの長さ(39)が最大許容値(20)を超えています。cn1= 707cn2 = 402 cs1 = owa_profile cs2 = PPE0 cs3 = kW49GcKbnwKByByi3
+ jeNzfgWa80000 cs4 = ALERT cs5 = 2015エンジニアは、このタイプの攻撃をブロックするために、どのタイプのアプリケーションファイアウォールセキュリティチェックを構成できますか?
ログの一部に次のものが見つかりました。
method=GETリクエスト=http://my.companysite.net/FFC/sc11.htmlmsg = URLの長さ(39)が最大許容値(20)を超えています。cn1= 707cn2 = 402 cs1 = owa_profile cs2 = PPE0 cs3 = kW49GcKbnwKByByi3
+ jeNzfgWa80000 cs4 = ALERT cs5 = 2015エンジニアは、このタイプの攻撃をブロックするために、どのタイプのアプリケーションファイアウォールセキュリティチェックを構成できますか?
1Y0-341 試験問題 33
違反が発生したときに応答を提供するためにCitrixエンジニアが構成できるCitrixWebApp Firewallプロファイル設定はどれですか?
1Y0-341 試験問題 34
Webブラウザの並列ダウンロードの制限を克服するフロントエンド最適化手法はどれですか?
1Y0-341 試験問題 35
Citrix ADCがすべてのPCI-DSS要件を満たしていることを確認するために、Citrixエンジニアがレビューできるレポートはどれですか。
