미디어 회사의 웹사이트가 Application Load Balancer(ALB) 뒤의 EC2 인스턴스에서 Aurora 데이터베이스와 함께 실행됩니다. 사이버 보안 팀은 애플리케이션이 SQL 인젝션에 취약하다고 보고합니다. 회사는 이 문제를 어떻게 해결해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: ALB 앞에 AWS WAF를 사용합니다. 적절한 웹 ACL을 AWS WAF와 연결합니다..
이것이 정답인 이유
SQL 인젝션은 웹 애플리케이션의 취약점을 악용하는 일반적인 공격 유형입니다. AWS WAF(Web Application Firewall)는 이러한 유형의 공격으로부터 웹 애플리케이션을 보호하는 데 효과적인 서비스입니다. ALB(Application Load Balancer) 앞에 WAF를 배포하고 SQL 인젝션 규칙이 포함된 웹 ACL(Access Control List)을 연결하면, WAF가 악성 SQL 쿼리를 탐지하고 차단하여 애플리케이션에 도달하기 전에 방어할 수 있습니다. SQL 인젝션에 고정된 응답으로 회신하도록 ALB 리스너 규칙을 생성하는 것은 SQL 인젝션 공격을 방어하는 적절한 방법이 아닙니다. 이 방법은 공격을 차단하기보다는 단순히 응답을 변경하는 것이므로, 근본적인 취약점을 해결하지 못합니다. AWS Shield Advanced는 DDoS(분산 서비스 거부) 공격으로부터 보호하는 서비스이며, SQL 인젝션과 같은 애플리케이션 계층 공격을 직접적으로 방어하지는 않습니다. Amazon Inspector는 애플리케이션의 보안 취약점을 스캔하고 보고하는 서비스이지만, 실시간으로 SQL 인젝션 공격을 차단하는 방화벽 기능은 제공하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음