Una empresa aloja una aplicación web interna en instancias EC2 en una subred privada detrás de un Network Load Balancer (NLB). Las instancias están en un grupo de Auto Scaling y se accede a la aplicación a través de una VPN a la red local. Después de un incidente de inyección SQL, un ingeniero de redes debe implementar controles para evitar futuros ataques de inyección SQL. ¿Qué combinación de acciones abordará esto? (Elija tres.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear una ACL web de AWS WAF que incluya reglas para bloquear ataques de inyección SQL., Reemplazar el NLB por un Application Load Balancer (ALB)., Asociar la ACL web de AWS WAF con el Application Load Balancer (ALB)..
Por qué esta es la respuesta
Para prevenir ataques de inyección SQL, AWS WAF es la herramienta adecuada. Una ACL web de AWS WAF con reglas de inyección SQL bloqueará estos ataques. Sin embargo, AWS WAF no se puede asociar directamente con un Network Load Balancer (NLB) porque los NLB operan en la capa 4 (transporte) y WAF requiere visibilidad de la capa 7 (aplicación). Por lo tanto, es necesario reemplazar el NLB por un Application Load Balancer (ALB), ya que los ALB operan en la capa 7 y son compatibles con AWS WAF. Finalmente, la ACL web de AWS WAF debe asociarse con el ALB para que pueda inspeccionar el tráfico HTTP/S y bloquear los ataques. Las distribuciones de Amazon CloudFront no son necesarias para una aplicación interna accesible a través de VPN. Asociar WAF con el NLB no es posible. Asociar WAF con CloudFront sería relevante si CloudFront estuviera en uso, pero no lo está en este escenario.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta