某公司将在多个EC2实例上托管一个安全的Web应用程序,并且该应用程序的域有一个Route 53托管区域。该公司希望保护该域免受DNS缓存中毒的攻击,并允许浏览器使用受信任的第三方对应用程序进行身份验证。哪种操作组合可以实现这些目标?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将Route 53托管区域配置为使用DNS安全扩展(DNSSEC)。在EC2实例上安装由公共证书颁发机构签名的X.509证书。.
为什么这是答案
正确答案结合了两种关键的安全措施。DNSSEC(DNS安全扩展)通过对DNS记录进行数字签名来防止DNS缓存中毒,确保DNS查询的完整性和真实性。这意味着当用户尝试访问您的Web应用程序时,DNS解析器可以验证响应是否来自授权的DNS服务器且未被篡改。同时,在EC2实例上安装由公共证书颁发机构(CA)签名的X.509证书,可以确保浏览器信任您的Web应用程序。公共CA会验证您的域所有权,并颁发证书,从而启用HTTPS,保护用户与应用程序之间的数据传输,并允许浏览器通过信任链验证服务器身份。 其他选项不正确的原因: 选项一和选项四中的“自签名X.509证书”不会被大多数浏览器信任,导致用户收到安全警告,无法实现“允许浏览器使用受信任的第三方对应用程序进行身份验证”的目标。 选项二和选项四中的“名称授权指针(NAPTR)记录”主要用于统一通信(如SIP电话),与防止DNS缓存中毒或浏览器身份验证无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡