Şirket içi sunum katmanı sunucularına yönlendiren harici bir HTTP(S) yük dengeleyici dağıtıyorsunuz. Kötü amaçlı IP'leri engellemek ve kaynaklar tüketilmeden önce uçta XSS'yi azaltmak için ne yapılandırmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir Google Cloud Armor politikası oluşturun ve bunu bir internet network endpoint group (NEG) arka ucu kullanan bir backend service'e uygulayın..
Neden bu cevap
Doğru cevap, kötü amaçlı IP'leri engellemek ve XSS saldırılarını azaltmak için Google Cloud Armor politikalarını kullanmayı ve bunu bir internet network endpoint group (NEG) arka ucu kullanan bir backend service'e uygulamayı önerir. Cloud Armor, kenarda (edge) gelişmiş DDoS koruması ve web uygulaması güvenlik duvarı (WAF) yetenekleri sunarak bu tür tehditleri kaynaklara ulaşmadan önce engeller. Şirket içi sunuculara yönlendirme yapıldığı için, internet NEG'leri harici uç noktaları temsil eder ve Cloud Armor politikalarının uygulanması için doğru hedeftir. Diğer seçenekler ya güvenlik duvarı kuralları gibi daha düşük seviyeli kontrolleri önerir (XSS gibi web tabanlı saldırılara karşı daha az etkili) ya da yönetilmeyen örnek grupları gibi bulut içi kaynaklara odaklanır, bu da şirket içi sunuculara yönlendirme senaryosu için uygun değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez