Po wdrożeniu aplikacji internetowej podczas testów penetracyjnych wykryto, że jest ona podatna na ataki typu cross-site scripting (XSS), co mogłoby doprowadzić do ujawnienia danych użytkowników. Która usługa AWS może pomóc chronić aplikację przed tego typu atakami?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: AWS WAF.
Dlaczego to jest odpowiedź
AWS WAF (Web Application Firewall) to usługa, która pomaga chronić aplikacje internetowe przed typowymi lukami w zabezpieczeniach, takimi jak ataki XSS (Cross-Site Scripting) i SQL injection. Umożliwia tworzenie reguł, które blokują lub zezwalają na ruch sieciowy w oparciu o określone warunki, takie jak wzorce w żądaniach HTTP. AWS Shield Standard zapewnia podstawową ochronę przed atakami DDoS, ale nie chroni przed atakami XSS na poziomie aplikacji. Elastic Load Balancing rozdziela ruch między instancje, zwiększając dostępność i skalowalność, ale nie zapewnia ochrony przed XSS. Amazon Cognito zarządza uwierzytelnianiem i autoryzacją użytkowników, co jest ważne dla bezpieczeństwa, ale nie chroni bezpośrednio przed atakami XSS na kod aplikacji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana