Imagem de fundo

Um WAF (Web Application Firewall) está sendo configurado para proteger aplicações web c...

Um WAF (Web Application Firewall) está sendo configurado para proteger aplicações web críticas. Sobre a implementação e limitações de WAF, é correto afirmar que o WAF.


A

elimina necessidade de validação de entrada no código.


B

opera na camada 7, protegendo contra-ataques de aplicação, mas não substitui práticas de desenvolvimento seguro.


C

deve operar em modo de bloqueio imediatamente sem período de aprendizado.


D

protege somente contra-ataques DDoS volumétricos de camadas 3 e 4.


E

não consegue distinguir tráfego legítimo de malicioso.