Para proteger aplicações de ataques de injeção de SQL, qual serviço ou recurso da AWS a empresa deve usar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: AWS WAF.
Por que esta é a resposta
O AWS WAF (Web Application Firewall) é a escolha correta porque ele protege aplicações web contra exploits comuns, como ataques de injeção de SQL e cross-site scripting (XSS), inspecionando o tráfego HTTP/HTTPS. Ele permite criar regras personalizadas para bloquear ou permitir solicitações com base em padrões específicos. Network ACLs (Listas de Controle de Acesso à Rede) operam na camada de rede (camada 4 do modelo OSI) e são stateless, filtrando o tráfego com base em endereços IP e portas, mas não inspecionam o conteúdo da requisição HTTP para detectar injeção de SQL. Security groups operam na camada de instância (camada 4 do modelo OSI) e são stateful, controlando o tráfego de entrada e saída para instâncias EC2, mas também não inspecionam o conteúdo da requisição. O AWS Certificate Manager (ACM) é usado para provisionar, gerenciar e implantar certificados SSL/TLS, garantindo a criptografia da comunicação, mas não oferece proteção contra ataques de injeção de SQL.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão