Application Load Balancer'lardaki şifrelenmiş oturumlar için, benzersiz bir rastgele oturum anahtarı (forward secrecy) sağlayarak koruma eklemek için bir ağ mühendisi ne yapmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: ALB güvenlik politikasını forward secrecy (FS) destekleyen bir politikayla değiştirmelidir.
Neden bu cevap
Application Load Balancer'larda (ALB) forward secrecy (FS) sağlamak için, ALB'nin güvenlik politikasını FS'yi destekleyen bir politikayla değiştirmek en doğru yaklaşımdır. FS, her oturum için benzersiz bir oturum anahtarı oluşturarak, uzun süreli anahtarların ele geçirilmesi durumunda bile geçmiş oturumların şifresinin çözülmesini engeller. AWS, bu özelliği destekleyen önceden tanımlanmış güvenlik politikaları sunar. Diğer seçenekler neden doğru değil: Yalnızca TLS 1.2 protokolünü destekleyen bir politika seçmek, protokol güvenliğini artırsa da, tek başına FS sağlamaz. FS, şifreleme süitleri ve anahtar değişim mekanizmalarıyla ilgilidir. Oturum anahtarlarını AWS KMS ile şifrelemek, anahtarların güvenliğini artırır ancak FS'nin temel prensibi olan her oturum için yeni bir anahtar oluşturma mekanizmasını doğrudan uygulamaz. AWS WAF, web uygulaması güvenlik duvarı hizmetidir ve Layer 7 saldırılarına karşı koruma sağlar. FS, TLS/SSL el sıkışması sırasında gerçekleşen bir şifreleme özelliğidir ve WAF'ın kapsamına girmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez