Un'API pubblica viene eseguita come attività Amazon ECS su AWS Fargate dietro un Application Load Balancer (ALB). Service Auto Scaling scala le attività in base alla CPU. Recentemente, un'ondata di attacchi di SQL injection ha causato il ridimensionamento del servizio al suo massimo e l'API è diventata inutilizzabile. L'architetto deve impedire che gli attacchi di SQL injection raggiungano il servizio ECS, consentire il traffico legittimo e massimizzare l'efficienza operativa. Quale soluzione soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una nuova web ACL di AWS WAF. Aggiungere una regola che blocca le richieste che corrispondono al gruppo di regole del database SQL e impostare la web ACL per consentire tutto il traffico che non corrisponde a tali regole. Collegare la web ACL all'ALB di fronte alle attività ECS..
Perché questa è la risposta
La soluzione corretta è creare una nuova Web ACL di AWS WAF, aggiungere una regola che blocca le richieste corrispondenti al gruppo di regole del database SQL e collegarla all'ALB. Questo approccio blocca efficacemente gli attacchi di SQL injection a livello di edge prima che raggiungano il servizio ECS, consentendo il traffico legittimo. AWS WAF è progettato per proteggere le applicazioni web da exploit comuni come le iniezioni SQL. L'utilizzo di un gruppo di regole gestite per il database SQL massimizza l'efficienza operativa in quanto non richiede la gestione manuale delle firme degli attacchi. Le opzioni errate sono: Creare una nuova Web ACL di AWS WAF per "monitorare" le richieste non blocca attivamente gli attacchi, ma solo li osserva. Implementare AWS WAF Bot Control non è la soluzione principale per gli attacchi di SQL injection, che sono attacchi applicativi specifici, non solo traffico di bot generico. Creare una funzione Lambda per analizzare i log e bloccare gli IP è un approccio reattivo e non previene l'attacco iniziale, oltre a essere più complesso e meno efficiente rispetto all'utilizzo di regole WAF predefinite.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta