После развертывания веб-приложения в ходе пентеста была обнаружена уязвимость межсайтового скриптинга (XSS), которая могла привести к утечке пользовательских данных. Какой сервис AWS может помочь защитить приложение от такого типа атак?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: AWS WAF.
Почему это правильный ответ
AWS WAF (Web Application Firewall) — это сервис, который помогает защитить веб-приложения от распространенных веб-эксплойтов, таких как XSS (межсайтовый скриптинг) и SQL-инъекции, которые могут повлиять на доступность приложения, скомпрометировать безопасность или потреблять чрезмерные ресурсы. Он позволяет создавать настраиваемые правила для фильтрации вредоносного трафика. AWS Shield Standard обеспечивает базовую защиту от DDoS-атак, но не защищает от уязвимостей уровня приложения, таких как XSS. Elastic Load Balancing распределяет входящий трафик между несколькими целями и повышает доступность, но не предоставляет функций безопасности для защиты от веб-эксплойтов. Amazon Cognito управляет аутентификацией, авторизацией и управлением пользователями для веб- и мобильных приложений, но не является фаерволом для веб-приложений.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется