Una empresa alojará una aplicación web segura en varias instancias EC2 y tiene una zona alojada de Route 53 para el dominio de la aplicación. La empresa quiere proteger el dominio del envenenamiento de caché de DNS y permitir que los navegadores se autentiquen en la aplicación utilizando un tercero de confianza. ¿Qué combinación de acciones cumple estos objetivos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Configure la zona alojada de Route 53 para usar DNS Security Extensions (DNSSEC). Instale certificados X.509 firmados por una autoridad de certificación pública en las instancias EC2..
Por qué esta es la respuesta
DNSSEC protege el dominio contra el envenenamiento de caché de DNS al autenticar las respuestas DNS, asegurando que los usuarios sean dirigidos al sitio web correcto y no a uno malicioso. Los certificados X.509 firmados por una autoridad de certificación pública permiten que los navegadores confíen en la identidad de la aplicación. Estos certificados son verificados por una autoridad de confianza, lo que permite la autenticación segura de la aplicación por parte de terceros. Las opciones que mencionan certificados autofirmados son incorrectas porque los navegadores no confían en ellos por defecto, lo que impediría la autenticación de terceros. Las opciones que incluyen registros NAPTR son incorrectas porque los registros NAPTR se utilizan para la asignación de números de teléfono y no contribuyen a la protección contra el envenenamiento de caché de DNS ni a la autenticación de aplicaciones web.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta