한 회사에서 프라이빗 서브넷의 EC2 인스턴스에 내부 웹 애플리케이션을 호스팅하고 있으며, 이 인스턴스는 Network Load Balancer(NLB) 뒤에 있습니다. 인스턴스는 Auto Scaling 그룹에 속해 있으며, 애플리케이션은 온프레미스 네트워크로의 VPN을 통해 액세스됩니다. SQL 삽입 사고 이후, 네트워크 엔지니어는 향후 SQL 삽입 공격을 방지하기 위한 제어 기능을 구현해야 합니다. 다음 중 어떤 조치 조합이 이 문제를 해결할까요? (세 가지를 선택하세요.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: SQL 삽입 공격을 차단하는 규칙을 포함하는 AWS WAF 웹 ACL을 생성합니다., NLB를 Application Load Balancer(ALB)로 교체합니다., AWS WAF 웹 ACL을 Application Load Balancer(ALB)와 연결합니다..
이것이 정답인 이유
SQL 삽입 방지를 위해서는 웹 애플리케이션 방화벽(WAF)이 필수적입니다. AWS WAF는 SQL 삽입 규칙을 포함하여 다양한 웹 공격을 차단하는 데 사용될 수 있습니다. Network Load Balancer(NLB)는 레이어 4에서 작동하므로 WAF와 직접 통합할 수 없습니다. 따라서 WAF와 통합이 가능한 Application Load Balancer(ALB)로 교체해야 합니다. 마지막으로, 생성된 AWS WAF 웹 ACL을 ALB와 연결하여 인바운드 트래픽을 검사하고 SQL 삽입 공격을 차단하도록 구성해야 합니다. CloudFront는 CDN 서비스이며, NLB와 WAF를 직접 연결하는 것은 불가능합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음