Después de una implementación, se descubrió que una aplicación web era vulnerable a cross-site scripting (XSS) durante las pruebas de penetración, lo que podría exponer datos de usuario. ¿Qué servicio de AWS puede ayudar a proteger la aplicación de este tipo de ataque?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: AWS WAF.
Por qué esta es la respuesta
AWS WAF (Web Application Firewall) es el servicio correcto porque permite monitorear las solicitudes HTTP y HTTPS que llegan a sus recursos de AWS, como Amazon CloudFront, Application Load Balancer o API Gateway. Puede configurar reglas para bloquear o permitir el tráfico web basándose en condiciones como patrones de XSS, inyección SQL y otras vulnerabilidades comunes de aplicaciones web. AWS Shield Standard proporciona protección básica contra ataques DDoS, pero no ofrece protección a nivel de aplicación contra XSS. Elastic Load Balancing distribuye el tráfico entrante a múltiples destinos, pero no inspecciona el contenido de las solicitudes para detectar vulnerabilidades. Amazon Cognito gestiona la autenticación y autorización de usuarios, no la protección contra ataques web como XSS.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta