Глобальный внешний балансировщик нагрузки приложений находится перед общедоступным приложением. Что следует сделать для защиты от атак на уровне приложений?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать политику безопасности Google Cloud Armor с правилами WAF и прикрепить ее к серверной службе..
Почему это правильный ответ
Для защиты от атак на уровне приложений (например, SQL-инъекций, межсайтового скриптинга) наиболее эффективным решением является Google Cloud Armor. Cloud Armor предоставляет возможности брандмауэра веб-приложений (WAF) и защиту от DDoS-атак. Прикрепление политики безопасности Cloud Armor с правилами WAF к серверной службе внешнего балансировщика нагрузки приложений позволяет фильтровать вредоносный трафик до того, как он достигнет вашего приложения. Cloud CDN (Cloud Content Delivery Network) ускоряет доставку контента, но не обеспечивает защиту от атак на уровне приложений. Правила брандмауэра Google Cloud работают на сетевом уровне (слой 3/4) и не могут эффективно анализировать и блокировать атаки на уровне приложений (слой 7). VPC Service Controls создает периметры безопасности для защиты от эксфильтрации данных, но не предназначен для защиты от атак на веб-приложения.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется