Ein Unternehmen wird eine sichere Webanwendung auf mehreren EC2-Instances hosten und verfügt über eine Route 53 Hosted Zone für die Domain der Anwendung. Das Unternehmen möchte die Domain vor DNS-Cache-Poisoning schützen und Browsern ermöglichen, sich mithilfe eines vertrauenswürdigen Drittanbieters bei der Anwendung zu authentifizieren. Welche Kombination von Maßnahmen erfüllt diese Ziele?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Konfigurieren Sie die Route 53 Hosted Zone für die Verwendung von DNS Security Extensions (DNSSEC). Installieren Sie X.509-Zertifikate, die von einer öffentlichen Zertifizierungsstelle signiert sind, auf den EC2-Instances..
Warum dies die Antwort ist
DNSSEC (DNS Security Extensions) schützt die Route 53 Hosted Zone vor DNS-Cache-Poisoning, indem es die Authentizität von DNS-Antworten kryptografisch sicherstellt. Dies verhindert, dass Angreifer gefälschte DNS-Einträge in Caches einschleusen. X.509-Zertifikate, die von einer öffentlichen Zertifizierungsstelle (CA) signiert sind, ermöglichen Browsern die Authentifizierung der Anwendung. Die CA bestätigt die Identität des Servers, wodurch eine vertrauenswürdige HTTPS-Verbindung hergestellt wird. Selbstsignierte Zertifikate sind nicht vertrauenswürdig für Browser und lösen Warnungen aus. NAPTR-Einträge werden für dynamische Delegierungen in der Telefonie verwendet, nicht für die Sicherheit von Webanwendungen oder den Schutz vor Cache-Poisoning.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich