Na een deployment bleek een webapplicatie kwetsbaar voor cross-site scripting (XSS) tijdens penetratietesten, wat gebruikersgegevens zou kunnen blootleggen. Welke AWS-service kan helpen de applicatie te beschermen tegen dit type aanval?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: AWS WAF.
Waarom dit het antwoord is
AWS WAF (Web Application Firewall) is de juiste keuze omdat het webapplicaties beschermt tegen veelvoorkomende web-exploits, waaronder XSS-aanvallen, door verkeer te filteren op basis van configureerbare regels. Het kan specifieke patronen blokkeren die geassocieerd worden met XSS. AWS Shield Standard biedt bescherming tegen DDoS-aanvallen op netwerk- en transportlagen, maar niet tegen applicatielaag-aanvallen zoals XSS. Elastic Load Balancing verdeelt verkeer over meerdere targets voor schaalbaarheid en beschikbaarheid, maar biedt geen beveiliging tegen XSS. Amazon Cognito beheert gebruikersauthenticatie en -autorisatie, wat geen directe bescherming biedt tegen XSS-kwetsbaarheden in de applicatiecode zelf.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig