Ein globaler externer Application Load Balancer steht vor einer öffentlichen Anwendung. Was sollten Sie tun, um sich vor Angriffen auf der Anwendungsebene zu schützen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Eine Google Cloud Armor-Sicherheitsrichtlinie mit WAF-Regeln erstellen und diese an den Backend-Dienst anhängen..
Warum dies die Antwort ist
Die korrekte Antwort ist, eine Google Cloud Armor-Sicherheitsrichtlinie mit WAF-Regeln zu erstellen und diese an den Backend-Dienst anzuhängen. Google Cloud Armor bietet Schutz vor DDoS-Angriffen und Web Application Firewall (WAF)-Funktionen, die für den Schutz vor Angriffen auf Anwendungsebene (z. B. SQL-Injection, Cross-Site Scripting) unerlässlich sind. Die Richtlinie wird direkt an den Backend-Dienst des Load Balancers angehängt, um den eingehenden Traffic zu filtern, bevor er die Anwendung erreicht. Das Aktivieren von Cloud CDN würde die Leistung verbessern und die Last reduzieren, bietet aber keinen Schutz vor Angriffen auf Anwendungsebene. Das Erstellen von Firewall-Deny-Regeln ist zu statisch und nicht effektiv gegen dynamische Anwendungsangriffe. VPC Service Controls schützt vor Daten-Exfiltration innerhalb der Google Cloud, bietet aber keinen Schutz vor externen Webangriffen auf die Anwendung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich