Un'azienda ospita un'applicazione web interna su istanze EC2 in una sottorete privata dietro un Network Load Balancer (NLB). Le istanze si trovano in un gruppo Auto Scaling e l'applicazione è accessibile tramite una VPN alla rete on-premises. Dopo un incidente di SQL injection, un ingegnere di rete deve implementare controlli per prevenire futuri attacchi di SQL injection. Quale combinazione di azioni risolverà il problema? (Scegliere tre.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una web ACL di AWS WAF che includa regole per bloccare gli attacchi di SQL injection., Sostituire l'NLB con un Application Load Balancer (ALB)., Associare la web ACL di AWS WAF all'Application Load Balancer (ALB)..
Perché questa è la risposta
Per prevenire attacchi di SQL injection, è necessario un Web Application Firewall (WAF). AWS WAF può essere configurato con regole specifiche per rilevare e bloccare tali attacchi. Tuttavia, AWS WAF non può essere associato direttamente a un Network Load Balancer (NLB) perché gli NLB operano al livello 4 (trasporto) del modello OSI e non ispezionano il contenuto delle richieste HTTP/HTTPS. Gli Application Load Balancer (ALB) operano al livello 7 (applicazione) e sono in grado di ispezionare il traffico HTTP/HTTPS, rendendoli compatibili con AWS WAF. Pertanto, è necessario sostituire l'NLB con un ALB e associare la web ACL di AWS WAF all'ALB. Le distribuzioni CloudFront sono per la distribuzione di contenuti e non sono necessarie per un'applicazione interna accessibile tramite VPN.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta