Azure Front Door (Standard/Premium) は、マネージドルールセットを使用する WAF ポリシーでアプリを保護しています。WAF を有効にした後、正当な GraphQL POST リクエストが、query という名前の JSON ボディフィールドを検査する SQL インジェクションルールによってブロックされます。他のリクエストに対する SQL インジェクション保護を維持し、ログインエンドポイントのレート制限を 1 分あたり 100 リクエストにする必要があります。どうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: マネージドルールセットを有効にしたまま、query という名前の JSON ボディ引数に対して除外を追加し、SQLi ルールによって検査されないようにします。また、パス /login に対して 100 RPM のしきい値を持つカスタムレート制限ルールを、マネージドルールよりも高い優先順位で追加します。.
これが解答である理由
この選択肢は、正当なリクエストのブロックとレート制限という両方の要件を満たします。SQL インジェクションルールによる誤検知を防ぐため、query という名前の JSON ボディ引数に対して除外を追加することで、特定のフィールドが検査対象から外れます。これにより、他のリクエストに対する SQL インジェクション保護は維持されます。また、/login パスに対するカスタムレート制限ルールをマネージドルールよりも高い優先順位で追加することで、ログインエンドポイントのレート制限が適切に適用されます。 他の選択肢は以下の理由で不適切です。 SQL インジェクションルールグループ全体を無効にすると、他の重要な保護も失われます。 すべての POST リクエストを許可するカスタムルールは、セキュリティリスクを高めます。 WAF の異常スコアしきい値を上げるだけでは、特定の誤検知やレート制限の要件には対応できません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要