Dopo un deployment, durante i penetration test è stato rilevato che un'applicazione web era vulnerabile a cross-site scripting (XSS), il che avrebbe potuto esporre i dati degli utenti. Quale servizio AWS può aiutare a proteggere l'applicazione da questo tipo di attacco?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: AWS WAF.
Perché questa è la risposta
AWS WAF (Web Application Firewall) è il servizio corretto perché consente di monitorare le richieste HTTP e HTTPS inoltrate alle risorse web e di bloccare o consentire tali richieste in base a regole configurabili. Può mitigare attacchi comuni come XSS (cross-site scripting) e SQL injection, proteggendo l'applicazione da vulnerabilità note. AWS Shield Standard offre protezione DDoS di base, ma non è progettato per prevenire attacchi a livello di applicazione come XSS. Elastic Load Balancing distribuisce il traffico in entrata tra più destinazioni, migliorando la disponibilità e la scalabilità, ma non fornisce protezione contro le vulnerabilità delle applicazioni. Amazon Cognito gestisce l'autenticazione e l'autorizzazione degli utenti, non la protezione da attacchi web a livello di applicazione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta