한 회사에서 Amazon API Gateway 및 Lambda 함수를 사용하여 기본 API를 노출하고 있으며, 일부 고객은 단일 Amazon EC2 인스턴스에서 실행되는 레거시 API에도 액세스합니다. 이 회사는 DoS 공격을 방지하고, 취약점을 스캔하고, 일반적인 익스플로잇을 차단하기 위한 더 강력한 보호 기능을 원합니다. 솔루션스 아키텍트는 이러한 보안 요구 사항을 충족하기 위해 어떤 AWS 서비스 조합을 사용해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS WAF를 사용하여 API Gateway API를 보호합니다. Amazon Inspector를 구성하여 레거시 API를 분석합니다. Amazon GuardDuty를 구성하여 API에 대한 악의적인 접근 시도를 모니터링합니다..
이것이 정답인 이유
정답은 AWS WAF, Amazon Inspector, Amazon GuardDuty의 조합입니다. AWS WAF는 API Gateway에 직접 통합되어 DoS 공격 및 일반적인 웹 익스플로잇으로부터 API Gateway API를 보호하는 데 적합합니다. Amazon Inspector는 EC2 인스턴스에서 실행되는 레거시 API의 취약점을 스캔하고 분석하는 데 사용됩니다. Amazon GuardDuty는 악의적인 활동 및 비정상적인 동작에 대한 위협 탐지 서비스로, API에 대한 무단 접근 시도를 모니터링하고 경고합니다. 오답 설명: 첫 번째 오답은 WAF가 두 API를 모두 보호한다고 하지만, WAF는 EC2 인스턴스에 직접 적용되지 않고, API Gateway에 통합됩니다. 두 번째 오답은 Inspector가 두 API를 모두 분석한다고 하지만, Inspector는 주로 EC2 인스턴스 및 컨테이너 이미지의 취약점 분석에 사용되며, API Gateway API 자체를 분석하지 않습니다. 또한 GuardDuty가 접근 시도를 차단한다고 하지만, GuardDuty는 모니터링 및 탐지 서비스이지 차단 서비스가 아닙니다. 네 번째 오답은 Inspector가 레거시 API를 보호한다고 하지만, Inspector는 보호가 아닌 분석 서비스입니다. 또한 GuardDuty가 접근 시도를 차단한다고 하지만, GuardDuty는 차단 서비스가 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음