Een wereldwijde externe application load balancer staat voor een openbare app. Wat moet u doen om te beschermen tegen aanvallen op de applicatielaag?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een Google Cloud Armor security policy met WAF-regels en koppel deze aan de backend service..
Waarom dit het antwoord is
De correcte optie is het maken van een Google Cloud Armor security policy met WAF-regels en deze koppelen aan de backend service. Google Cloud Armor biedt bescherming tegen DDoS-aanvallen en aanvallen op de applicatielaag (zoals SQL-injectie en cross-site scripting) via Web Application Firewall (WAF)-regels. Door deze policy aan de backend service van de externe application load balancer te koppelen, worden inkomende verzoeken gecontroleerd en worden kwaadaardige verzoeken geblokkeerd voordat ze de applicatie bereiken. Het inschakelen van Cloud CDN verbetert de prestaties en beschikbaarheid, maar biedt geen bescherming tegen aanvallen op de applicatielaag. Het maken van meerdere firewall deny-regels is onpraktisch en ineffectief voor het dynamisch blokkeren van applicatielaag-aanvallen; firewalls opereren op een lager niveau. Een VPC Service Controls perimeter beschermt tegen data-exfiltratie en ongeautoriseerde toegang tot services, maar is niet ontworpen voor het detecteren en mitigeren van applicatielaag-aanvallen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig