Após uma implantação, um aplicativo web foi considerado vulnerável a cross-site scripting (XSS) durante testes de penetração, o que poderia expor dados do usuário. Qual serviço da AWS pode ajudar a proteger o aplicativo contra esse tipo de ataque?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: AWS WAF.
Por que esta é a resposta
AWS WAF (Web Application Firewall) é a solução correta porque ele permite monitorar as solicitações HTTP e HTTPS que chegam ao seu aplicativo web e filtrar ou bloquear tráfego malicioso, incluindo ataques de XSS. Você pode configurar regras personalizadas para identificar e mitigar padrões de ataque XSS. AWS Shield Standard oferece proteção contra ataques DDoS comuns, mas não contra vulnerabilidades de aplicativos como XSS. Elastic Load Balancing distribui o tráfego de entrada entre várias instâncias, melhorando a disponibilidade e a escalabilidade, mas não fornece proteção contra ataques XSS. Amazon Cognito é um serviço de identidade que gerencia a autenticação e autorização de usuários, não protegendo diretamente contra ataques XSS no nível do aplicativo.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão