一家公司在Amazon EC2实例上运行应用程序,并使用Amazon RDS数据库。数据库凭证已使用最小权限原则进行配置。安全团队希望以最少的运营开销保护应用程序和数据库免受SQL注入和其他基于Web的攻击。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用AWS WAF保护应用程序。使用RDS参数组配置安全设置。.
为什么这是答案
正确答案是使用AWS WAF保护应用程序,并使用RDS参数组配置安全设置。AWS WAF(Web Application Firewall)专门用于保护Web应用程序免受SQL注入、跨站脚本等常见Web攻击,且运营开销较低。RDS参数组可以用来配置数据库的安全设置,例如强制SSL连接、设置密码复杂度等,从而增强数据库的安全性。 使用安全组和网络ACL虽然是基础安全措施,但它们主要在网络层提供保护,无法有效抵御SQL注入等应用层攻击。AWS Network Firewall是托管式网络防火墙服务,主要用于网络流量过滤,并非专门针对Web应用攻击。在应用程序代码中使用不同的数据库账户并限制权限是良好的安全实践,但它不能直接防御外部的Web攻击,且需要开发人员介入,不属于运维层面的Web攻击防护方案。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡