Per proteggere le applicazioni dagli attacchi di SQL injection, quale servizio o funzionalità AWS dovrebbe utilizzare l'azienda?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: AWS WAF.
Perché questa è la risposta
AWS WAF (Web Application Firewall) è il servizio corretto perché protegge le applicazioni web da exploit comuni, come gli attacchi di SQL injection e cross-site scripting (XSS), filtrando il traffico dannoso prima che raggiunga l'applicazione. Le Network ACLs (Access Control Lists) operano a livello di sottorete e filtrano il traffico in base a indirizzi IP e porte, non al contenuto delle richieste HTTP, quindi non possono prevenire SQL injection. I Security groups agiscono come firewall a livello di istanza e controllano il traffico in entrata e in uscita per le istanze EC2, ma anch'essi non ispezionano il contenuto delle richieste web. AWS Certificate Manager (ACM) gestisce i certificati SSL/TLS per la crittografia, non offre protezione contro le vulnerabilità delle applicazioni come SQL injection.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta