Firma hostuje wewnętrzną aplikację internetową na instancjach EC2 w prywatnej podsieci za Network Load Balancerem (NLB). Instancje znajdują się w grupie Auto Scaling, a dostęp do aplikacji odbywa się poprzez VPN do sieci lokalnej. Po incydencie wstrzykiwania SQL, inżynier sieci musi wdrożyć mechanizmy kontrolne, aby zapobiec przyszłym atakom wstrzykiwania SQL. Która kombinacja działań rozwiąże ten problem? (Wybierz trzy.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz web ACL AWS WAF, który zawiera reguły blokujące ataki wstrzykiwania SQL., Zastąp NLB przez Application Load Balancer (ALB)., Skojarz web ACL AWS WAF z Application Load Balancerem (ALB)..
Dlaczego to jest odpowiedź
Ataki SQL injection są atakami warstwy 7. Network Load Balancer (NLB) działa na warstwie 4 i nie jest w stanie analizować ruchu na poziomie aplikacji, aby wykrywać i blokować takie ataki. Application Load Balancer (ALB) działa na warstwie 7 i może być zintegrowany z AWS WAF. Utworzenie web ACL AWS WAF z regułami blokującymi SQL injection jest kluczowe. Następnie należy skojarzyć ten web ACL z ALB, aby WAF mógł filtrować ruch przed dotarciem do instancji EC2. Zastąpienie NLB przez ALB jest konieczne, ponieważ tylko ALB obsługuje integrację z WAF. Skojarzenie web ACL z NLB jest niemożliwe, a z CloudFront nie jest bezpośrednio związane z ochroną aplikacji w prywatnej podsieci, do której dostęp jest przez VPN.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana