ある企業が、API を利用したクラウド通信プラットフォームを構築しています。このアプリケーションは、Network Load Balancer (NLB) の背後にある Amazon EC2 インスタンスで実行され、外部ユーザーは Amazon API Gateway を介してアプリケーションにアクセスします。この企業は、SQL インジェクションなどのウェブエクスプロイトからの保護を必要としており、大規模で巧妙な DDoS 攻撃を検出し、軽減したいと考えています。最も保護を提供するソリューションの組み合わせはどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: NLB で AWS Shield Advanced を使用する。, AWS WAF を使用して Amazon API Gateway を保護する。.
これが解答である理由
SQLインジェクションなどのウェブエクスプロイトからの保護にはAWS WAFが最適です。API Gatewayはアプリケーションの入り口であり、WAFを関連付けることでウェブ攻撃を効果的にブロックできます。大規模なDDoS攻撃の検出と軽減にはAWS Shield Advancedが最も適しています。NLBはTCP/UDPレベルのDDoS攻撃にさらされる可能性があるため、NLBにShield Advancedを適用することで、これらの攻撃から保護できます。AWS Shield StandardはすべてのAWSユーザーに自動的に提供されますが、高度なDDoS保護機能や専門家によるサポートは提供しません。Amazon GuardDutyは脅威検出サービスであり、DDoS攻撃の直接的な軽減には使用されません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要