Ein Unternehmen stellt eine primäre API über Amazon API Gateway und Lambda-Funktionen bereit, und einige Kunden greifen auch auf eine ältere API zu, die auf einer einzelnen Amazon EC2-Instance läuft. Das Unternehmen möchte einen stärkeren Schutz, um DoS-Angriffe zu verhindern, nach Schwachstellen zu suchen und gängige Exploits zu blockieren. Welche Kombination von AWS-Services sollte der Solutions Architect verwenden, um diese Sicherheitsanforderungen zu erfüllen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie AWS WAF, um die API Gateway-API zu schützen. Konfigurieren Sie Amazon Inspector, um die ältere API zu analysieren. Konfigurieren Sie Amazon GuardDuty, um böswillige Zugriffsversuche auf die APIs zu überwachen..
Warum dies die Antwort ist
Die korrekte Antwort schützt die API Gateway-API mit AWS WAF, da API Gateway nativ mit WAF integriert ist. Amazon Inspector wird zur Analyse der älteren API auf der EC2-Instanz verwendet, um Schwachstellen zu finden, da Inspector EC2-Instanzen scannen kann. Amazon GuardDuty überwacht böswillige Zugriffsversuche auf die APIs, da es eine Bedrohungserkennung bietet, aber keine direkten Blockierungsaktionen durchführt. Die erste Option ist falsch, da AWS WAF nicht direkt eine EC2-Instanz schützt, die eine API hostet, ohne einen vorgeschalteten Load Balancer oder CloudFront. Die zweite Option ist falsch, da GuardDuty nicht direkt böswillige Zugriffsversuche blockiert, sondern nur überwacht und alarmiert. Die vierte Option ist falsch, da Inspector nicht zum Schutz, sondern zur Analyse und Schwachstellenerkennung dient.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich