Un balanceador de carga de aplicaciones externo global se encuentra frente a una aplicación de cara al público. Para protegerse contra ataques de capa de aplicación, ¿qué debería hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear una política de seguridad de Google Cloud Armor con reglas WAF y adjuntarla al servicio de backend..
Por qué esta es la respuesta
La opción correcta es crear una política de seguridad de Google Cloud Armor con reglas WAF y adjuntarla al servicio de backend. Cloud Armor es un servicio de seguridad de borde que proporciona protección DDoS y WAF (Web Application Firewall) para aplicaciones. Al adjuntar una política de seguridad de Cloud Armor al servicio de backend del balanceador de carga de aplicaciones externo, se pueden mitigar ataques de capa de aplicación, como inyección SQL, scripting entre sitios (XSS) y otros ataques OWASP Top 10. Habilitar Cloud CDN no protege contra ataques de capa de aplicación; su función principal es mejorar el rendimiento y la disponibilidad de la entrega de contenido. Crear múltiples reglas de denegación de firewall para bloquear usuarios maliciosos es ineficiente y no escalable para ataques de capa de aplicación complejos. Un perímetro de VPC Service Controls protege contra la exfiltración de datos y el acceso no autorizado a los servicios de Google Cloud, pero no mitiga ataques de capa de aplicación dirigidos a la aplicación en sí.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta