Après un déploiement, une application web s'est avérée vulnérable aux attaques de type cross-site scripting (XSS) lors de tests d'intrusion, ce qui pourrait exposer les données des utilisateurs. Quel service AWS peut aider à protéger l'application contre ce type d'attaque ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : AWS WAF.
Pourquoi c'est la réponse
AWS WAF (Web Application Firewall) est le service approprié car il permet de protéger les applications web contre les exploits courants, y compris les attaques XSS. Il offre un contrôle sur le trafic HTTP et HTTPS, permettant de définir des règles personnalisées pour bloquer les requêtes malveillantes avant qu'elles n'atteignent l'application. AWS Shield Standard offre une protection DDoS de base, mais ne cible pas les vulnérabilités spécifiques des applications comme le XSS. Elastic Load Balancing distribue le trafic entrant et améliore la disponibilité, mais ne fournit pas de protection contre les attaques XSS. Amazon Cognito gère l'authentification et l'autorisation des utilisateurs, ce qui n'est pas directement lié à la prévention des attaques XSS.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise