一家公司在私有子网中的 EC2 实例上托管了一个内部 Web 应用程序,该应用程序位于 Network Load Balancer (NLB) 之后。这些实例位于 Auto Scaling 组中,并通过 VPN 访问本地网络中的应用程序。在发生 SQL 注入事件后,网络工程师必须实施控制措施以防止今后发生 SQL 注入攻击。以下哪组操作可以解决此问题?(选择三项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建包含阻止 SQL 注入攻击规则的 AWS WAF Web ACL。, 将 NLB 替换为 Application Load Balancer (ALB)。, 将 AWS WAF Web ACL 与 Application Load Balancer (ALB) 关联。.
为什么这是答案
SQL 注入攻击发生在应用层,因此需要应用层防火墙 (WAF) 来检测和阻止此类威胁。Network Load Balancer (NLB) 是第 4 层设备,无法与 AWS WAF 集成。Application Load Balancer (ALB) 是第 7 层设备,可以与 AWS WAF 集成。因此,将 NLB 替换为 ALB,然后创建包含 SQL 注入规则的 AWS WAF Web ACL 并将其与 ALB 关联,是解决此问题的正确方法。创建 Amazon CloudFront 分配会将流量暴露给公共互联网,这不适用于内部应用程序。将 AWS WAF Web ACL 与 NLB 关联是不可行的,因为 NLB 不支持 WAF。将 AWS WAF Web ACL 与 Amazon CloudFront 分配关联虽然技术上可行,但对于内部应用程序来说是不必要的,并且会增加复杂性。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡