Globalny zewnętrzny równoważnik obciążenia aplikacji (external application load balancer) znajduje się przed publicznie dostępną aplikacją. Co należy zrobić, aby chronić się przed atakami warstwy aplikacji?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz politykę bezpieczeństwa Google Cloud Armor z regułami WAF i dołącz ją do usługi backendu..
Dlaczego to jest odpowiedź
Prawidłową opcją jest utworzenie polityki bezpieczeństwa Google Cloud Armor z regułami WAF i dołączenie jej do usługi backendu. Google Cloud Armor to usługa ochrony przed atakami DDoS i WAF (Web Application Firewall), która zapewnia ochronę warstwy 7 (aplikacji) dla globalnych zewnętrznych równoważników obciążenia aplikacji. Reguły WAF pozwalają na wykrywanie i blokowanie typowych ataków na aplikacje webowe, takich jak wstrzykiwanie SQL czy skrypty międzywitrynowe (XSS). Włączenie Cloud CDN (Content Delivery Network) w usłudze backendu poprawia wydajność i dostępność, ale nie zapewnia ochrony przed atakami warstwy aplikacji. Tworzenie wielu reguł odrzucania zapory sieciowej jest nieefektywne i trudne do zarządzania w przypadku złożonych ataków warstwy aplikacji, ponieważ zapory sieciowe działają głównie na niższych warstwach sieciowych. Utworzenie perymetru VPC Service Controls chroni przed eksfiltracją danych i nieautoryzowanym dostępem do usług, ale nie jest mechanizmem ochrony przed atakami na samą aplikację.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana