Компания размещает внутреннее веб-приложение на инстансах EC2 в частной подсети за Network Load Balancer (NLB). Инстансы находятся в группе Auto Scaling, и доступ к приложению осуществляется через VPN к локальной сети. После инцидента с SQL-инъекцией сетевой инженер должен реализовать меры контроля для предотвращения будущих атак SQL-инъекций. Какая комбинация действий решит эту проблему? (Выберите три.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать веб-ACL AWS WAF, включающий правила для блокировки атак SQL-инъекций., Заменить NLB на Application Load Balancer (ALB)., Связать веб-ACL AWS WAF с Application Load Balancer (ALB)..
Почему это правильный ответ
Для предотвращения атак SQL-инъекций необходимо использовать AWS WAF, который способен фильтровать вредоносный трафик на уровне приложения. AWS WAF поддерживает правила для обнаружения и блокировки SQL-инъекций. Однако Network Load Balancer (NLB) работает на транспортном уровне (слой 4) и не может интегрироваться с AWS WAF. Application Load Balancer (ALB) работает на уровне приложения (слой 7) и является обязательным компонентом для интеграции с AWS WAF. Поэтому сначала нужно заменить NLB на ALB. Затем создать веб-ACL AWS WAF с правилами для блокировки SQL-инъекций и связать его с новым ALB. Неправильные варианты: Создание дистрибутива Amazon CloudFront не требуется, так как приложение внутреннее и доступно через VPN, а не через публичный интернет. Связывание веб-ACL AWS WAF с NLB невозможно, так как NLB не поддерживает интеграцию с WAF. Связывание веб-ACL AWS WAF с дистрибутивом CloudFront не применимо, поскольку CloudFront не используется для внутреннего приложения.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется