Um balanceador de carga de aplicativo externo global está à frente de um aplicativo voltado para o público. Para proteger contra ataques na camada de aplicação, o que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Criar uma política de segurança do Google Cloud Armor com regras WAF e anexá-la ao serviço de backend..
Por que esta é a resposta
A resposta correta é "Criar uma política de segurança do Google Cloud Armor com regras WAF e anexá-la ao serviço de backend". O Google Cloud Armor é um serviço de segurança de borda que oferece proteção contra ataques DDoS e WAF (Web Application Firewall). Ao criar uma política de segurança com regras WAF e anexá-la ao serviço de backend do balanceador de carga, você pode filtrar o tráfego malicioso na camada de aplicação antes que ele chegue ao seu aplicativo. Habilitar o Cloud CDN no serviço de backend não protege contra ataques na camada de aplicação; ele melhora o desempenho e a disponibilidade do conteúdo estático. Criar regras de negação de firewall para bloquear usuários maliciosos é ineficaz para ataques na camada de aplicação, pois firewalls tradicionais operam em camadas de rede e transporte, não na camada de aplicação. Criar um perímetro do VPC Service Controls protege contra exfiltração de dados e acesso não autorizado a serviços, mas não contra ataques na camada de aplicação direcionados ao aplicativo público.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão