Encontrar una vulnerabilidad es solo la mitad del trabajo de un analista. También necesitas recomendar una corrección que ataque la causa raíz y no solo el síntoma, y el examen te pedirá relacionar cada falla con su mejor control. Piensa en capas: la corrección principal elimina la falla en el código, y los controles secundarios, como los firewalls de aplicaciones web (WAF), el mínimo privilegio y el monitoreo, reducen el daño si algo se escapa.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.