Bir şirket, Amazon API Gateway ve Lambda işlevlerini kullanarak birincil bir API'yi kullanıma sunar ve bazı müşteriler tek bir Amazon EC2 örneğinde çalışan eski bir API'ye de erişir. Şirket, DoS saldırılarını önlemeye yardımcı olmak, güvenlik açıklarını taramak ve yaygın açıklardan yararlanmaları engellemek için daha güçlü bir koruma istemektedir. Çözüm mimarı, bu güvenlik gereksinimlerini karşılamak için hangi AWS hizmetleri kombinasyonunu kullanmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: API Gateway API'sini korumak için AWS WAF kullanın. Eski API'yi analiz etmek için Amazon Inspector'ı yapılandırın. API'lere yönelik kötü niyetli girişimleri izlemek için Amazon GuardDuty'yi yapılandırın..
Neden bu cevap
Bu senaryoda, AWS WAF, DoS saldırılarını önlemek ve yaygın web açıklarını engellemek için API Gateway önündeki birincil API'yi korumak için idealdir. Amazon Inspector, EC2 örneğinde çalışan eski API'deki güvenlik açıklarını taramak ve değerlendirmek için kullanılır. Inspector, EC2 örnekleri ve kapsayıcı görüntülerindeki güvenlik açıklarını tespit eder. Amazon GuardDuty ise AWS ortamındaki şüpheli etkinlikleri ve yetkisiz davranışları sürekli olarak izleyerek API'lere yönelik kötü niyetli girişimleri tespit eder. GuardDuty, tehdit istihbaratı ve makine öğrenimi kullanarak anormallikleri belirler, ancak doğrudan engelleme yapmaz. Diğer seçenekler, Inspector'ın bir API'yi koruma yeteneği veya GuardDuty'nin doğrudan engelleme yeteneği gibi yanlış işlevsellikler atfeder.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez