Bir şirket, özel bir alt ağdaki EC2 örnekleri üzerinde, bir Ağ Yük Dengeleyici'nin (NLB) arkasında dahili bir web uygulamasına ev sahipliği yapmaktadır. Örnekler bir Otomatik Ölçeklendirme grubundadır ve uygulamaya şirket içi ağa bir VPN aracılığıyla erişilmektedir. Bir SQL enjeksiyonu olayından sonra, bir ağ mühendisi gelecekteki SQL enjeksiyonu saldırılarını önlemek için kontroller uygulamalıdır. Bu durumu ele alacak eylem kombinasyonu hangisidir? (Üçünü seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: SQL enjeksiyonu saldırılarını engellemek için kurallar içeren bir AWS WAF web ACL oluşturun., NLB'yi bir Uygulama Yük Dengeleyici (ALB) ile değiştirin., AWS WAF web ACL'yi Uygulama Yük Dengeleyici (ALB) ile ilişkilendirin..
Neden bu cevap
SQL enjeksiyonu saldırılarını önlemek için bir güvenlik duvarı gereklidir. AWS WAF, bu tür saldırıları engellemek için kurallar içeren bir web ACL oluşturmanıza olanak tanır. Ancak, Network Load Balancer (NLB) doğrudan AWS WAF ile entegre olmaz. AWS WAF yalnızca Application Load Balancer (ALB), Amazon CloudFront veya API Gateway ile entegre edilebilir. Bu nedenle, NLB'yi bir ALB ile değiştirmek ve ardından oluşturulan AWS WAF web ACL'yi bu ALB ile ilişkilendirmek doğru çözümdür. CloudFront, dahili bir uygulama için uygun değildir ve AWS WAF'ı NLB ile ilişkilendirmek mümkün değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez