デプロイ後、ペネトレーションテスト中にウェブアプリケーションにクロスサイトスクリプティング (XSS) の脆弱性が見つかり、ユーザーデータが公開される可能性がありました。この種の攻撃からアプリケーションを保護するのに役立つ AWS のサービスはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS WAF.
これが解答である理由
AWS WAF (Web Application Firewall) は、SQLインジェクションやクロスサイトスクリプティング (XSS) など、一般的なウェブエクスプロイトからウェブアプリケーションを保護するのに役立つサービスです。これらの攻撃は、可用性に影響を与えたり、セキュリティを侵害したり、リソースを過剰に消費したりする可能性があります。WAFは、定義したルールに基づいてHTTP/Sリクエストを検査し、悪意のあるトラフィックをブロックします。 AWS Shield Standard は、すべてのAWS顧客に自動的に提供されるDDoS保護サービスですが、XSSのようなアプリケーション層の脆弱性には対応していません。Elastic Load Balancing は、トラフィックを複数のターゲットに分散するロードバランサーであり、セキュリティ保護機能は限定的です。Amazon Cognito は、ウェブおよびモバイルアプリに認証、認可、ユーザー管理を提供するサービスであり、XSS保護とは直接関係ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要