AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
一家媒体公司的网站运行在 EC2 实例上,这些实例位于 Application Load Balancer (ALB) 之后,并使用 Aurora 数据库。网络安全团队报告该应用程序容易受到 SQL 注入攻击。该公司应如何解决此问题?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在 ALB 前使用 AWS WAF。将适当的 Web ACL 与 AWS WAF 关联。.
为什么这是答案
在 ALB 前使用 AWS WAF 是解决 SQL 注入攻击的有效方法。AWS WAF 是一种 Web 应用程序防火墙,可以过滤恶意流量,包括 SQL 注入模式,然后再到达 EC2 实例。通过将适当的 Web ACL(Web 访问控制列表)与 AWS WAF 关联,可以定义规则来检测和阻止此类攻击。
创建 ALB 侦听器规则来回复固定响应并不能阻止攻击,只是改变了响应方式。AWS Shield Advanced 提供 DDoS 防护,但不能直接阻止 SQL 注入等应用程序层攻击。Amazon Inspector 是一种安全评估服务,用于发现漏洞,但不能自动阻止攻击。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡