Para adicionar proteção para sessões criptografadas em Application Load Balancers, garantindo uma chave de sessão aleatória exclusiva (sigilo de encaminhamento), o que um engenheiro de rede deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Alterar a política de segurança do ALB para uma política que suporte o sigilo de encaminhamento (FS).
Por que esta é a resposta
Para garantir o sigilo de encaminhamento (Forward Secrecy - FS) em sessões criptografadas de Application Load Balancers (ALBs), o engenheiro de rede deve alterar a política de segurança do ALB. As políticas de segurança do ALB definem os protocolos e cifras SSL/TLS que o balanceador de carga usa para negociar conexões com os clientes. Políticas que suportam FS, como as que incluem cifras DHE ou ECDHE, garantem que mesmo que a chave privada do servidor seja comprometida no futuro, as sessões anteriores não possam ser descriptografadas. Alterar a política de segurança do ALB para uma que suporte apenas TLS 1.2 não garante FS, pois o TLS 1.2 pode ser configurado com cifras que não oferecem FS. Usar o AWS KMS para criptografar chaves de sessão é para proteção de chaves armazenadas, não para a negociação de sessão em tempo real. Associar uma web ACL do AWS WAF é para proteção contra ataques web, não para configurar o FS no handshake TLS.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão