Bir dağıtım sonrasında, bir web uygulamasının sızma testi sırasında siteler arası komut dosyası çalıştırma (XSS) güvenlik açığına sahip olduğu ve bunun kullanıcı verilerini ifşa edebileceği tespit edildi. Bu tür bir saldırıya karşı uygulamayı korumaya hangi AWS hizmeti yardımcı olabilir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS WAF.
Neden bu cevap
Doğru cevap AWS WAF'tır. AWS WAF (Web Uygulaması Güvenlik Duvarı), web uygulamalarını yaygın web istismarlarına karşı korur. XSS (Siteler Arası Komut Dosyası Çalıştırma) gibi güvenlik açıklarını hedef alan saldırıları filtreleyerek ve engelleyerek uygulamanızın güvenliğini artırır. AWS WAF, web trafiğini izler ve önceden tanımlanmış veya özel kurallarınıza uymayan istekleri engeller. AWS Shield Standard, DDoS saldırılarına karşı otomatik koruma sağlar ancak XSS gibi uygulama katmanı güvenlik açıklarını doğrudan ele almaz. Elastic Load Balancing, trafiği birden fazla hedefe dağıtarak uygulamanın kullanılabilirliğini ve ölçeklenebilirliğini artırır ancak güvenlik açığı koruması sağlamaz. Amazon Cognito, kullanıcı kimlik doğrulaması ve yetkilendirme hizmetleri sunar ancak web uygulaması güvenlik duvarı işlevselliği yoktur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez