1Y0-341 試験問題 31
Citrix エンジニアは、次の改ざんや脆弱性を防ぐためにアプリケーション ファイアウォールを実装する必要があります。
- Web サーバーがユーザーにフィールドを送信しない場合は、チェックによってユーザーがそのフィールドを追加してフィールドにデータを返すことを許可してはなりません。
- フィールドが読み取り専用または非表示フィールドの場合、チェックではデータが変更されていないことが検証されます。
- フィールドがリスト ボックスまたはラジオ ボタン フィールドの場合、チェックでは、応答内のデータがそのフィールドの値の 1 つに対応しているかどうかが検証されます。
この要件を満たすためにエンジニアはどのセキュリティ チェックを有効にできますか?
- Web サーバーがユーザーにフィールドを送信しない場合は、チェックによってユーザーがそのフィールドを追加してフィールドにデータを返すことを許可してはなりません。
- フィールドが読み取り専用または非表示フィールドの場合、チェックではデータが変更されていないことが検証されます。
- フィールドがリスト ボックスまたはラジオ ボタン フィールドの場合、チェックでは、応答内のデータがそのフィールドの値の 1 つに対応しているかどうかが検証されます。
この要件を満たすためにエンジニアはどのセキュリティ チェックを有効にできますか?
1Y0-341 試験問題 32
シナリオ: Citrix エンジニアは、Citrix Gateway の多要素認証を実装するように依頼されます。エンジニアは認証ポリシーを作成し、ポリシーを適切なバインド ポイントにバインドします。エンジニアは、Notepad++ を使用してカスタム フォームを作成し、ユーザーの資格情報を取得するページをフォーマットします。
このフォームを認証プロセスに割り当てるためにエンジニアが最初に実行する必要がある手順は何ですか?
このフォームを認証プロセスに割り当てるためにエンジニアが最初に実行する必要がある手順は何ですか?
1Y0-341 試験問題 33
Citrix エンジニアが機密性の高い Web アプリケーションのログ ファイルを確認しているときに、エンジニアが長期間オフィスを離れている間に誰かがエンジニアの資格情報を使用してアプリケーションにアクセスしたことに気付きました。
この脆弱性から保護するためにエンジニアはどのプロダクションを実装できますか?
この脆弱性から保護するためにエンジニアはどのプロダクションを実装できますか?
1Y0-341 試験問題 34
アプリ セキュリティ ダッシュボードに表示される 3 種類の違反の統計はどれですか (3 つ選択してください)。
1Y0-341 試験問題 35
シナリオ: アプリケーションのトラブルシューティング中に、Citrix エンジニアは、保護された Web アプリケーションから受信した応答トラフィックが Web サーバーが送信しているものと一致していないことに気付きました。監査人は、中間者攻撃が進行中であることを懸念しています。
この誤検知をトリガーする Citrix Web App Firewall が実行しているアクションは何ですか?
この誤検知をトリガーする Citrix Web App Firewall が実行しているアクションは何ですか?
