Uma empresa expõe uma API primária usando Amazon API Gateway e funções Lambda, e alguns clientes também acessam uma API legada executada em uma única instância Amazon EC2. A empresa deseja uma proteção mais forte para ajudar a prevenir ataques DoS, verificar vulnerabilidades e bloquear exploits comuns. Qual combinação de serviços AWS o arquiteto de soluções deve usar para atender a esses requisitos de segurança?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Use AWS WAF para proteger a API do API Gateway. Configure o Amazon Inspector para analisar a API legada. Configure o Amazon GuardDuty para monitorar tentativas maliciosas de acesso às APIs..
Por que esta é a resposta
A opção correta aborda os requisitos de segurança de forma precisa. O AWS WAF é ideal para proteger a API do API Gateway contra ataques comuns da web, como DoS e exploits, pois se integra nativamente. O Amazon Inspector é adequado para analisar a API legada em uma instância EC2, identificando vulnerabilidades e desvios de boas práticas. O Amazon GuardDuty monitora atividades maliciosas e tentativas de acesso não autorizado, fornecendo detecção de ameaças, mas não bloqueia diretamente o tráfego. As outras opções contêm imprecisões: Proteger ambas as APIs com WAF não é a melhor abordagem para a API legada em EC2, que se beneficiaria mais de um WAF na frente de um Load Balancer ou diretamente no EC2 com um WAF local, o que não é a integração padrão. O Amazon Inspector não protege, mas sim analisa vulnerabilidades. O Amazon GuardDuty monitora e detecta ameaças, mas não bloqueia ativamente o tráfego.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão