Para proteger las aplicaciones de ataques de inyección SQL, ¿qué servicio o característica de AWS debería usar la empresa?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: AWS WAF.
Por qué esta es la respuesta
AWS WAF (Web Application Firewall) es la opción correcta porque está diseñado específicamente para proteger aplicaciones web de ataques comunes como la inyección SQL y el cross-site scripting (XSS). Permite monitorear las solicitudes HTTP y HTTPS que llegan a sus aplicaciones web y bloquear o permitir el tráfico según reglas configurables. Las Network ACLs (Listas de Control de Acceso de Red) operan en la capa de red y filtran el tráfico a nivel de IP y puerto, lo que no es suficiente para prevenir ataques de inyección SQL que ocurren en la capa de aplicación. Los Security groups (Grupos de Seguridad) actúan como firewalls virtuales a nivel de instancia, controlando el tráfico de entrada y salida, pero tampoco ofrecen protección contra vulnerabilidades específicas de aplicaciones web. AWS Certificate Manager (ACM) se utiliza para aprovisionar, administrar e implementar certificados SSL/TLS para sus servicios de AWS, lo cual es para cifrado y autenticación, no para protección contra ataques de inyección SQL.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta