Application Load Balancer에서 암호화된 세션에 대한 보호 기능을 추가하여 고유한 임의 세션 키(전방향 비밀성)를 보장하려면 네트워크 엔지니어는 어떻게 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: ALB 보안 정책을 전방향 비밀성(FS)을 지원하는 정책으로 변경합니다..
이것이 정답인 이유
정답은 ALB 보안 정책을 전방향 비밀성(FS)을 지원하는 정책으로 변경하는 것입니다. Application Load Balancer(ALB)는 사전 정의된 보안 정책을 사용하여 클라이언트와 로드 밸런서 간의 SSL/TLS 협상에 사용되는 프로토콜 및 암호화 스위트를 결정합니다. 전방향 비밀성(Forward Secrecy, FS)을 지원하는 정책을 선택하면 각 세션에 대해 고유한 임의의 세션 키가 생성되어 과거 세션 키가 손상되더라도 이전 통신이 안전하게 유지됩니다. 오답 설명: ALB 보안 정책을 TLS 1.2 프로토콜만 지원하는 정책으로 변경하는 것은 전방향 비밀성을 보장하는 직접적인 방법이 아닙니다. TLS 1.2는 강력한 프로토콜이지만, 전방향 비밀성은 특정 암호화 스위트(예: DHE, ECDHE)를 통해 구현됩니다. AWS Key Management Service(AWS KMS)를 사용하여 세션 키를 암호화하는 것은 세션 키 자체의 보안을 강화할 수 있지만, 전방향 비밀성의 핵심 원칙인 각 세션에 대한 고유한 임의 키 생성과는 직접적인 관련이 없습니다. AWS WAF 웹 ACL을 ALB와 연결하고 전방향 비밀성(FS)을 적용하는 보안 규칙을 생성하는 것은 WAF의 기능 범위를 벗어납니다. WAF는 웹 애플리케이션 방화벽으로, 주로 웹 공격으로부터 보호하며 TLS/SSL 협상 및 암호화 스위트 선택을 직접 제어하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음