Een bedrijf gaat een veilige webapplicatie hosten op meerdere EC2 instances en heeft een Route 53 hosted zone voor het domein van de applicatie. Het bedrijf wil het domein beschermen tegen DNS cache-poisoning en browsers toestaan om te authenticeren bij de applicatie met behulp van een vertrouwde derde partij. Welke combinatie van acties voldoet aan deze doelen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer de Route 53 hosted zone om DNS Security Extensions (DNSSEC) te gebruiken. Installeer X.509-certificaten die zijn ondertekend door een openbare certificeringsinstantie op de EC2 instances..
Waarom dit het antwoord is
DNSSEC (DNS Security Extensions) beschermt DNS-records tegen cache-poisoning en manipulatie door digitale handtekeningen te gebruiken, wat de integriteit van de DNS-resolutie garandeert. Dit voldoet aan de eis om het domein te beschermen tegen DNS cache-poisoning. X.509-certificaten die zijn ondertekend door een openbare certificeringsinstantie (CA) maken het mogelijk dat browsers de identiteit van de webapplicatie authenticeren via een vertrouwde derde partij (de CA). Zelfondertekende certificaten worden niet vertrouwd door browsers en NAPTR-records zijn bedoeld voor het mappen van E.164-nummers naar URI's voor spraak- en faxdiensten, niet voor beveiliging tegen cache-poisoning of browserauthenticatie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig