一個全球外部應用程式負載平衡器 (external application load balancer) 位於一個公開應用程式的前端。為了防範應用程式層攻擊,您應該怎麼做?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立一個包含 WAF 規則的 Google Cloud Armor 安全性政策,並將其附加到後端服務。.
為什麼這是答案
正確答案是建立一個包含 WAF 規則的 Google Cloud Armor 安全性政策,並將其附加到後端服務。Google Cloud Armor 提供 DDoS 防護和 WAF (Web Application Firewall) 功能,能有效防禦應用程式層攻擊,例如 SQL 注入、跨站腳本 (XSS) 等。將其附加到外部應用程式負載平衡器的後端服務,可確保所有流量在到達應用程式前都經過安全檢查。 啟用 Cloud CDN 主要用於內容快取和加速,而非應用程式層安全防護。建立防火牆拒絕規則雖然能阻擋特定 IP,但對於動態且多變的應用程式層攻擊效果有限,且維護成本高。VPC Service Controls 邊界主要用於資料外洩防護,限制服務之間的資料流動,與應用程式層攻擊防護的目標不同。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡