한 회사에서 새로운 모바일 앱을 구축하고 있으며, 교차 사이트 스크립팅 및 SQL 인젝션과 같은 일반적인 애플리케이션 계층 공격으로부터 Application Load Balancer(ALB)를 보호하기 위해 트래픽 필터링을 적용해야 합니다. 이 회사는 인프라 및 운영 직원이 최소한이며, 서버 관리 및 업데이트에 대한 운영 책임을 줄이기를 원합니다. 솔루션스 아키텍트가 권장해야 하는 것은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS WAF 규칙을 구성하고 ALB와 연결합니다..
이것이 정답인 이유
정답은 AWS WAF 규칙을 구성하고 ALB와 연결하는 것입니다. AWS WAF(Web Application Firewall)는 SQL 인젝션 및 교차 사이트 스크립팅과 같은 일반적인 웹 취약점으로부터 웹 애플리케이션을 보호하는 데 도움이 됩니다. ALB에 WAF를 연결하면 애플리케이션 계층 공격으로부터 트래픽을 필터링할 수 있으며, 이는 관리형 서비스이므로 운영 오버헤드를 줄여줍니다. 오답 설명: 퍼블릭 호스팅을 활성화하여 Amazon S3를 사용하여 애플리케이션을 배포하는 것은 정적 웹사이트 호스팅에는 적합하지만, 동적 모바일 앱 백엔드를 보호하는 데는 적합하지 않습니다. AWS Shield Advanced는 DDoS(분산 서비스 거부) 공격으로부터 보호하지만, 애플리케이션 계층 공격(예: SQL 인젝션, XSS)을 필터링하는 데는 WAF만큼 효과적이지 않습니다. 타사 방화벽을 실행하는 EC2 인스턴스를 사용하는 것은 서버 관리 및 업데이트에 대한 운영 책임을 증가시켜 회사의 요구 사항에 부합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음