Un équilibreur de charge d'application externe global se trouve devant une application publique. Pour vous protéger contre les attaques de la couche application, que devez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer une politique de sécurité Google Cloud Armor avec des règles WAF et l'attacher au service de backend..
Pourquoi c'est la réponse
La bonne réponse est de créer une politique de sécurité Google Cloud Armor avec des règles WAF et de l'attacher au service de backend. Google Cloud Armor fournit une protection contre les attaques DDoS et les attaques de la couche application (comme les injections SQL ou les scripts intersites) via des règles WAF (Web Application Firewall). En l'attachant au service de backend de l'équilibreur de charge d'application externe, il filtre le trafic avant qu'il n'atteigne l'application. Activer Cloud CDN n'est pas suffisant car il met en cache le contenu mais n'offre pas de protection contre les attaques de la couche application. Créer des règles de refus de pare-feu n'est pas efficace pour les attaques de la couche application, car elles opèrent à un niveau trop bas (couche réseau/transport) et ne peuvent pas analyser le contenu des requêtes HTTP/HTTPS. Un périmètre VPC Service Controls protège contre l'exfiltration de données et l'accès non autorisé aux services Google Cloud, mais pas directement contre les attaques de la couche application provenant d'Internet.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise