Serwery WWW firmy w AWS są obiektem ataku DDoS warstwy 3 i warstwy 4. Która kombinacja usług i funkcji AWS zapewnia ochronę w tym scenariuszu? (Wybierz trzy.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Amazon Route 53, AWS Shield, Network Load Balancer.
Dlaczego to jest odpowiedź
Amazon Route 53, AWS Shield i Network Load Balancer (NLB) to kluczowe usługi do ochrony przed atakami DDoS warstwy 3 i 4. Route 53, jako usługa DNS, może pomóc w przekierowaniu ruchu i filtrowaniu złośliwych żądań na wczesnym etapie. AWS Shield (Standard lub Advanced) zapewnia automatyczną ochronę przed najczęstszymi atakami DDoS warstwy 3 i 4, a w wersji Advanced oferuje dodatkowe funkcje, takie jak wykrywanie i reagowanie. Network Load Balancer jest wysoce wydajny i odporny na ataki DDoS, ponieważ działa na warstwie 4 i może obsługiwać miliony żądań na sekundę, rozkładając ruch równomiernie na instancje docelowe. AWS Certificate Manager (ACM) zarządza certyfikatami SSL/TLS, co jest ważne dla bezpieczeństwa, ale nie chroni bezpośrednio przed atakami DDoS warstwy 3 i 4. Amazon S3 to usługa przechowywania obiektów, nieprzeznaczona do bezpośredniej ochrony przed DDoS dla serwerów WWW. Amazon GuardDuty to usługa wykrywania zagrożeń, która monitoruje anomalie, ale nie zapewnia aktywnej ochrony przed DDoS na warstwach 3 i 4.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana