Wat moet een netwerkengineer doen om beveiliging toe te voegen voor versleutelde sessies op Application Load Balancers door te zorgen voor een unieke willekeurige sessiesleutel (forward secrecy)?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Wijzig het ALB-beveiligingsbeleid naar een beleid dat forward secrecy (FS) ondersteunt.
Waarom dit het antwoord is
Om forward secrecy (FS) voor versleutelde sessies op Application Load Balancers (ALB's) te garanderen, moet de netwerkengineer het beveiligingsbeleid van de ALB wijzigen naar een beleid dat FS ondersteunt. Beveiligingsbeleid definieert de TLS-protocollen en cipher suites die de load balancer gebruikt. Beleidsregels zoals ELBSecurityPolicy-TLS-1-2-2017-01 of nieuwere ondersteunen forward secrecy. Het wijzigen van het beleid naar alleen TLS 1.2 garandeert niet automatisch FS, aangezien sommige TLS 1.2 cipher suites geen FS bieden. AWS KMS is voor het beheer van encryptiesleutels, niet voor het afdwingen van FS op ALB-sessies. AWS WAF is een webapplicatie-firewall en is niet bedoeld voor het configureren van TLS-protocollen of cipher suites op de ALB zelf.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig