Bir şirket, birden çok EC2 instance'ı üzerinde güvenli bir web uygulaması barındıracak ve uygulamanın alanı için bir Route 53 hosted zone'a sahip olacaktır. Şirket, alanı DNS cache-poisoning'den korumak ve tarayıcıların güvenilir bir üçüncü taraf kullanarak uygulamada kimlik doğrulaması yapmasına izin vermek istiyor. Bu hedeflere ulaşan eylemlerin kombinasyonu hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Route 53 hosted zone'u DNS Security Extensions (DNSSEC) kullanacak şekilde yapılandırın. EC2 instance'larına genel bir sertifika yetkilisi tarafından imzalanmış X.509 sertifikaları yükleyin..
Neden bu cevap
DNSSEC, DNS sorgularının bütünlüğünü ve orijinalliğini doğrulayarak DNS önbellek zehirlenmesini önler. Bu, Route 53 hosted zone'un alan adının güvenliğini sağlar. Genel bir sertifika yetkilisi (CA) tarafından imzalanmış X.509 sertifikaları, tarayıcıların web uygulamasının kimliğini güvenilir bir üçüncü taraf aracılığıyla doğrulamasına olanak tanır. Tarayıcılar, bu sertifikaların güvenilir CA'lar tarafından verildiğini kontrol eder ve böylece kullanıcılara güvenli bir bağlantı sağlar. Yanlış seçenekler: Self-signed sertifikalar tarayıcılar tarafından güvenilmez kabul edilir ve kimlik doğrulama hatasına yol açar. NAPTR kayıtları, DNS önbellek zehirlenmesine karşı koruma sağlamaz; genellikle telefon numarası eşleme gibi amaçlar için kullanılır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez