ある会社が、サードパーティのサービスプロバイダーがアクセスするREST APIを管理するためにAmazon API Gatewayを使用しています。同社は、SQLインジェクション攻撃やクロスサイトスクリプティング攻撃からREST APIを保護する必要があります。これらの要件を満たす最も運用効率の高いソリューションは何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS WAFを設定します。.
これが解答である理由
AWS WAFは、SQLインジェクションやクロスサイトスクリプティングなどの一般的なウェブエクスプロイトからウェブアプリケーションやAPIを保護するのに役立つウェブアプリケーションファイアウォールです。API Gatewayと直接統合できるため、運用効率が高く、これらの特定の脅威に対する保護を提供します。 AWS ShieldはDDoS攻撃からの保護を提供しますが、SQLインジェクションやクロスサイトスクリプティングのようなレイヤー7の脅威には対応していません。CloudFrontとWAFを組み合わせることは可能ですが、API Gatewayが直接WAFと統合できるため、このシナリオではCloudFrontは不要な追加レイヤーとなり、運用効率が低下します。CloudFrontでShieldを設定することも、レイヤー7の脅威には対応しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要