한 회사에서 TLS를 종료하는 Application Load Balancer(ALB) 뒤의 Amazon EC2 인스턴스에 분산 웹 애플리케이션을 배포합니다. 이 회사는 인증서의 프라이빗 키가 손상되더라도 ALB로 향하는 TLS 트래픽이 안전하게 유지되도록 요구합니다. 보안 엔지니어는 이 요구 사항을 어떻게 충족해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Perfect Forward Secrecy(PFS)를 사용하는 암호화 스위트를 적용하는 보안 정책을 사용하는 HTTPS 리스너를 생성합니다..
이것이 정답인 이유
정답은 Perfect Forward Secrecy(PFS)를 사용하는 암호화 스위트를 적용하는 보안 정책을 사용하는 HTTPS 리스너를 생성하는 것입니다. PFS는 각 세션에 대해 고유한 세션 키를 생성하므로, 하나의 프라이빗 키가 손상되더라도 이전 또는 이후 세션의 암호화된 통신은 노출되지 않습니다. 이는 TLS 트래픽의 장기적인 보안을 보장합니다. 오답: AWS Certificate Manager(ACM)에서 관리하는 인증서를 사용하는 HTTPS 리스너를 생성하는 것은 인증서 관리 및 갱신을 용이하게 하지만, 프라이빗 키가 손상될 경우의 보안 문제를 직접적으로 해결하지 못합니다. HTTPS 리스너를 생성하고 Server Order Preference 보안 기능을 활성화하는 것은 서버가 선호하는 암호화 스위트 순서를 클라이언트에 전달하는 기능으로, PFS와 직접적인 관련이 없습니다. PFS 암호화 스위트만 허용하는 사용자 지정 보안 정책으로 TCP 리스너를 생성하는 것은 TCP 리스너가 TLS를 종료하지 않으므로, 이 시나리오에 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음