Un bilanciatore del carico di applicazioni esterno globale si trova di fronte a un'applicazione rivolta al pubblico. Per proteggersi dagli attacchi a livello di applicazione, cosa si dovrebbe fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una policy di sicurezza di Google Cloud Armor con regole WAF e allegarla al servizio di backend..
Perché questa è la risposta
Per proteggere un'applicazione rivolta al pubblico da attacchi a livello di applicazione, la soluzione più efficace è utilizzare Google Cloud Armor. Cloud Armor è un servizio di sicurezza DDoS e WAF (Web Application Firewall) che consente di creare policy di sicurezza con regole predefinite o personalizzate per bloccare traffico dannoso, inclusi attacchi comuni come SQL injection e cross-site scripting (XSS). Allegare questa policy al servizio di backend del bilanciatore di carico garantisce che il traffico venga ispezionato prima di raggiungere l'applicazione. Le altre opzioni sono meno adatte: Abilitare Cloud CDN migliora le prestazioni e la disponibilità, ma non offre protezione specifica contro attacchi a livello di applicazione. Le regole firewall tradizionali operano a livelli di rete inferiori (IP, porte) e non sono efficaci contro attacchi a livello di applicazione. Inoltre, non è possibile applicare regole firewall direttamente a un bilanciatore di carico di applicazioni esterno in questo modo. VPC Service Controls crea perimetri di sicurezza per prevenire l'esfiltrazione di dati e l'accesso non autorizzato ai servizi, ma non è progettato per la protezione da attacchi web a livello di applicazione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta