Proteja una aplicación de Compute Engine con balanceo de carga HTTP(S) global de ataques DDoS y de capa 7. ¿Qué configura?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear una política de seguridad de Google Cloud Armor y adjuntarla al servicio de backend..
Por qué esta es la respuesta
La opción correcta es crear una política de seguridad de Google Cloud Armor y adjuntarla al servicio de backend. Google Cloud Armor es un servicio de seguridad de borde que proporciona protección contra ataques DDoS y de capa 7 (como inyecciones SQL y scripts entre sitios) para aplicaciones balanceadas por carga HTTP(S) global. Al adjuntar una política de seguridad de Cloud Armor al servicio de backend del balanceador de carga, se filtran las solicitudes maliciosas antes de que lleguen a las instancias de Compute Engine. Las otras opciones son incorrectas porque: Implementar Controles de Servicio de VPC protege contra la exfiltración de datos y el acceso no autorizado a los servicios, no contra ataques DDoS o de capa 7 dirigidos a una aplicación web. Confiar en las reglas de firewall de VPC en las instancias de Compute es insuficiente para mitigar ataques DDoS o de capa 7. Los firewalls de VPC operan a nivel de red y no pueden inspeccionar el contenido de la capa 7 para detectar amenazas avanzadas, ni son escalables para absorber grandes volúmenes de tráfico DDoS. Configurar reglas de firewall jerárquicas a nivel de organización es útil para la gestión centralizada de la seguridad de la red, pero no ofrece la protección especializada contra DDoS y ataques de capa 7 que proporciona Cloud Armor para aplicaciones web.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta