Les serveurs web d'une entreprise sur AWS subissent une attaque DDoS de couche 3 et de couche 4. Quelle combinaison de services et de fonctionnalités AWS offre une protection dans ce scénario ? (Choisissez-en trois.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Amazon Route 53, AWS Shield, Network Load Balancer.
Pourquoi c'est la réponse
Amazon Route 53, en tant que service DNS, peut diriger le trafic vers des ressources saines et filtrer certaines requêtes malveillantes, offrant une première ligne de défense. AWS Shield est le service de protection DDoS géré d'AWS, essentiel pour atténuer les attaques de couche 3 et 4. Il est automatiquement activé pour tous les clients AWS (Standard) et offre une protection plus robuste avec Shield Advanced. Un Network Load Balancer (NLB) opère à la couche 4 (transport) et est conçu pour gérer des volumes de trafic élevés avec une latence ultra-faible, ce qui le rend efficace pour absorber et distribuer le trafic d'attaque, protégeant ainsi les serveurs web en aval. ACM est pour la gestion des certificats SSL/TLS et ne protège pas directement contre les attaques DDoS. Amazon S3 est un service de stockage d'objets et n'est pas une solution de protection DDoS. Amazon GuardDuty est un service de détection des menaces qui surveille les activités malveillantes, mais il ne fournit pas d'atténuation DDoS active.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise