部署后,在渗透测试期间发现某个 Web 应用程序容易受到跨站脚本 (XSS) 攻击,这可能会暴露用户数据。哪个 AWS 服务可以帮助保护应用程序免受此类攻击?
选择一个答案
点击一个选项来检查您的答案。
正确答案: AWS WAF.
为什么这是答案
AWS WAF (Web Application Firewall) 旨在保护 Web 应用程序免受常见的 Web 漏洞攻击,例如 SQL 注入和跨站脚本 (XSS)。它允许您定义自定义规则来过滤恶意流量,从而有效缓解 XSS 攻击。 AWS Shield Standard 提供针对所有 AWS 客户的 DDoS 保护,但它不提供针对应用程序层漏洞(如 XSS)的保护。Elastic Load Balancing (ELB) 在多个目标之间分配传入流量,提高应用程序的可用性和可扩展性,但它本身不提供针对 XSS 攻击的保护。Amazon Cognito 负责用户身份验证、授权和用户管理,与 Web 应用程序防火墙功能无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡