한 회사에서 Amazon EC2 인스턴스에 애플리케이션을 실행하고 Amazon RDS 데이터베이스를 사용합니다. 데이터베이스 자격 증명은 최소 권한 원칙을 사용하여 구성되었습니다. 보안 팀은 SQL 삽입 및 기타 웹 기반 공격으로부터 애플리케이션과 데이터베이스를 최소한의 운영 오버헤드로 보호하고자 합니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS WAF를 사용하여 애플리케이션을 보호합니다. RDS 파라미터 그룹을 사용하여 보안 설정을 구성합니다..
이것이 정답인 이유
AWS WAF(웹 애플리케이션 방화벽)는 SQL 삽입 및 기타 웹 기반 공격으로부터 애플리케이션을 보호하는 데 효과적입니다. 이는 웹 트래픽을 필터링하여 악성 요청이 애플리케이션에 도달하기 전에 차단합니다. RDS 파라미터 그룹은 데이터베이스의 보안 설정을 구성하는 데 사용될 수 있지만, 웹 기반 공격으로부터 직접 보호하는 역할은 아닙니다. 오답 설명: 보안 그룹과 네트워크 ACL은 네트워크 계층에서 트래픽을 제어하지만, SQL 삽입과 같은 애플리케이션 계층 공격을 방어하지는 못합니다. AWS Network Firewall은 VPC 수준에서 네트워크 트래픽을 필터링하지만, 웹 애플리케이션 계층 공격에 특화된 솔루션은 아닙니다. 애플리케이션 코드에서 다른 데이터베이스 계정을 사용하고 최소 권한을 부여하는 것은 좋은 보안 관행이지만, SQL 삽입과 같은 공격을 직접적으로 방어하는 솔루션은 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음