Een bedrijf exposeert een primaire API met behulp van Amazon API Gateway en Lambda-functies, en sommige klanten hebben ook toegang tot een legacy API die draait op een enkele Amazon EC2-instantie. Het bedrijf wil een sterkere bescherming om DoS-aanvallen te helpen voorkomen, te scannen op kwetsbaarheden en veelvoorkomende exploits te blokkeren. Welke combinatie van AWS-services moet de solutions architect gebruiken om aan deze beveiligingsvereisten te voldoen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik AWS WAF om de API Gateway API te beschermen. Configureer Amazon Inspector om de legacy API te analyseren. Configureer Amazon GuardDuty om te monitoren op kwaadaardige pogingen om toegang te krijgen tot de API's..
Waarom dit het antwoord is
De juiste oplossing combineert AWS WAF, Amazon Inspector en Amazon GuardDuty om de beveiligingsvereisten te adresseren. AWS WAF is ideaal voor het beschermen van de API Gateway API tegen veelvoorkomende web-exploits en DoS-aanvallen. Hoewel WAF ook voor de EC2-gebaseerde legacy API kan worden gebruikt via een Application Load Balancer (ALB), is de primaire API via API Gateway hier de focus. Amazon Inspector is geschikt voor het scannen van de EC2-instantie die de legacy API host op kwetsbaarheden. Amazon GuardDuty is een bedreigingsdetectieservice die continu AWS-accounts en workloads monitort op kwaadaardige activiteiten en ongeautoriseerd gedrag, wat helpt bij het detecteren van pogingen tot toegang tot de API's. De andere opties zijn onjuist omdat ze ofwel WAF onjuist toepassen op beide API's zonder
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig