Uma empresa hospedará um aplicativo web seguro em várias instâncias EC2 e tem uma zona hospedada do Route 53 para o domínio do aplicativo. A empresa deseja proteger o domínio contra "DNS cache-poisoning" e permitir que os navegadores autentiquem o aplicativo usando um terceiro confiável. Qual combinação de ações atende a esses objetivos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Configure a zona hospedada do Route 53 para usar DNS Security Extensions (DNSSEC). Instale certificados X.509 que são assinados por uma autoridade de certificação pública nas instâncias EC2..
Por que esta é a resposta
Para proteger o domínio contra "DNS cache-poisoning", é essencial usar DNS Security Extensions (DNSSEC). O DNSSEC adiciona assinaturas digitais aos dados DNS, permitindo que os resolvedores validem a autenticidade das respostas DNS e evitem a falsificação. Para permitir que os navegadores autentiquem o aplicativo usando um terceiro confiável, são necessários certificados X.509 assinados por uma autoridade de certificação (CA) pública. Certificados autoassinados não são confiáveis por navegadores sem configuração manual, e registros NAPTR são usados para mapear números de telefone para serviços de internet, não para segurança DNS ou autenticação de navegador.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão