배포 후 웹 애플리케이션이 침투 테스트 중에 교차 사이트 스크립팅(XSS)에 취약하여 사용자 데이터가 노출될 수 있음이 발견되었습니다. 이 유형의 공격으로부터 애플리케이션을 보호하는 데 도움이 될 수 있는 AWS 서비스는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS WAF.
이것이 정답인 이유
AWS WAF(Web Application Firewall)는 웹 애플리케이션을 일반적인 웹 취약점으로부터 보호하는 데 도움이 되는 서비스입니다. XSS(교차 사이트 스크립팅)는 WAF가 규칙을 통해 효과적으로 차단할 수 있는 일반적인 웹 공격 유형 중 하나입니다. WAF는 HTTP/HTTPS 요청을 검사하여 악성 스크립트 삽입 시도를 탐지하고 차단할 수 있습니다. AWS Shield Standard는 모든 AWS 고객에게 자동으로 제공되는 DDoS(분산 서비스 거부) 보호 서비스이며, XSS와 같은 애플리케이션 계층 공격을 직접적으로 방어하지는 않습니다. Elastic Load Balancing은 트래픽을 여러 대상에 분산하여 가용성과 확장성을 향상시키지만, 웹 공격으로부터 애플리케이션을 보호하는 보안 기능은 제공하지 않습니다. Amazon Cognito는 사용자 인증 및 권한 부여를 관리하는 서비스로, XSS 공격 방지와는 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음