Quale servizio o funzionalità AWS può essere utilizzato per bloccare gli attacchi di SQL injection?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: AWS WAF.
Perché questa è la risposta
AWS WAF (Web Application Firewall) è un servizio che consente di monitorare le richieste HTTP e HTTPS inoltrate alle risorse web di AWS, come Amazon CloudFront o Application Load Balancer, e di bloccare o consentire tali richieste in base a regole personalizzabili. È efficace contro attacchi comuni come l'SQL injection e lo scripting tra siti (XSS), perché permette di definire regole che identificano e bloccano pattern dannosi nelle richieste. AWS Shield è un servizio di protezione DDoS gestito, che protegge da attacchi a livello di rete e di trasporto (livelli 3 e 4 del modello OSI) e a livello di applicazione (livello 7), ma non offre la granularità per bloccare specifici attacchi a livello di applicazione come l'SQL injection. Le Network ACLs (Access Control Lists) operano a livello di sottorete e filtrano il traffico in entrata e in uscita in base a indirizzi IP e porte, non al contenuto delle richieste. I Security groups agiscono a livello di istanza e controllano il traffico in entrata e in uscita per le istanze EC2, anch'essi basandosi su indirizzi IP e porte, non sul contenuto delle richieste HTTP/S.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta