Een bedrijf host een interne webapplicatie op EC2-instances in een privé-subnet achter een Network Load Balancer (NLB). De instances bevinden zich in een Auto Scaling-groep en de applicatie is toegankelijk via een VPN naar het on-premises netwerk. Na een SQL-injectie-incident moet een netwerkingenieur controles implementeren om toekomstige SQL-injectieaanvallen te voorkomen. Welke combinatie van acties zal dit aanpakken? (Kies drie.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een AWS WAF web ACL die regels bevat om SQL-injectieaanvallen te blokkeren., Vervang de NLB door een Application Load Balancer (ALB)., Koppel de AWS WAF web ACL aan de Application Load Balancer (ALB)..
Waarom dit het antwoord is
Om SQL-injectieaanvallen te voorkomen, moet een Web Application Firewall (WAF) worden geïmplementeerd. AWS WAF kan worden geconfigureerd met regels om SQL-injectiepatronen te detecteren en te blokkeren. Een Network Load Balancer (NLB) werkt op laag 4 (transportlaag) en ondersteunt geen integratie met AWS WAF, dat op laag 7 (applicatielaag) werkt. Daarom moet de NLB worden vervangen door een Application Load Balancer (ALB), die wel op laag 7 werkt en integratie met AWS WAF ondersteunt. De AWS WAF web ACL moet vervolgens aan de ALB worden gekoppeld. Amazon CloudFront is een Content Delivery Network (CDN) en is niet primair bedoeld voor interne applicaties die via VPN toegankelijk zijn, hoewel het wel WAF-integratie ondersteunt.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig