Die Webserver eines Unternehmens in AWS werden von einem Layer-3- und Layer-4-DDoS-Angriff heimgesucht. Welche Kombination von AWS-Services und -Funktionen bietet in diesem Szenario Schutz? (Wählen Sie drei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Amazon Route 53, AWS Shield, Network Load Balancer.
Warum dies die Antwort ist
Amazon Route 53 kann als DNS-Dienst den Datenverkehr zu einem sauberen Endpunkt umleiten und so den DDoS-Angriff abmildern. AWS Shield bietet verwalteten DDoS-Schutz für AWS-Ressourcen und ist entscheidend für die Abwehr von Layer-3- und Layer-4-Angriffen. Ein Network Load Balancer (NLB) arbeitet auf Layer 4 des OSI-Modells und kann große Mengen an Datenverkehr effizient verarbeiten und an gesunde Ziele weiterleiten, wodurch er widerstandsfähig gegen diese Art von Angriffen ist. AWS Certificate Manager (ACM) verwaltet SSL/TLS-Zertifikate, was für die Sicherheit wichtig ist, aber nicht direkt DDoS-Angriffe auf Layer 3/4 abwehrt. Amazon S3 ist ein Objektspeicherdienst und bietet keinen Schutz vor DDoS-Angriffen auf Webserver. Amazon GuardDuty ist ein Bedrohungserkennungsdienst, der Anomalien erkennt, aber keinen aktiven DDoS-Schutz bietet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich