Un'azienda ospiterà un'applicazione web sicura su più istanze EC2 e dispone di una hosted zone di Route 53 per il dominio dell'applicazione. L'azienda desidera proteggere il dominio dall'avvelenamento della cache DNS e consentire ai browser di autenticarsi all'applicazione utilizzando una terza parte fidata. Quale combinazione di azioni soddisfa questi obiettivi?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Configurare la hosted zone di Route 53 per utilizzare le DNS Security Extensions (DNSSEC). Installare certificati X.509 firmati da un'autorità di certificazione pubblica sulle istanze EC2..
Perché questa è la risposta
DNSSEC protegge il dominio dall'avvelenamento della cache DNS (DNS cache poisoning) aggiungendo firme digitali ai dati DNS, garantendo l'autenticità delle risposte DNS. I certificati X.509 firmati da un'autorità di certificazione (CA) pubblica consentono ai browser di autenticarsi all'applicazione tramite una terza parte fidata (la CA), stabilendo una connessione sicura (HTTPS). L'uso di certificati autofirmati non fornisce un'autenticazione fidata da parte di terzi e i browser visualizzerebbero avvisi di sicurezza. I record NAPTR (Name Authority Pointer) sono usati per la mappatura dei nomi di dominio a servizi di comunicazione, non per la sicurezza del DNS o l'autenticazione dei certificati.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta