一家媒體公司的網站執行在 Application Load Balancer (ALB) 後方的 EC2 實例上,並使用 Aurora 資料庫。網路安全團隊報告該應用程式容易受到 SQL 注入攻擊。該公司應如何解決此問題?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在 ALB 前方使用 AWS WAF。將適當的 Web ACL 與 AWS WAF 關聯。.
為什麼這是答案
正確答案是使用 AWS WAF。AWS WAF 是一種 Web 應用程式防火牆,可協助保護 Web 應用程式免受常見的 Web 漏洞攻擊,例如 SQL 注入。透過在 ALB 前方部署 AWS WAF 並設定適當的 Web ACL 規則,可以有效識別並阻擋惡意的 SQL 注入請求,保護後端 EC2 實例和 Aurora 資料庫。 建立 ALB 監聽器規則來回覆 SQL 注入並不能真正阻擋攻擊,只是改變了回應方式,攻擊仍然到達了 ALB。AWS Shield Advanced 主要是針對 DDoS 攻擊提供保護,雖然它提供了一些應用層保護,但其主要功能並非專門針對 SQL 注入。Amazon Inspector 是一種自動化安全評估服務,用於識別應用程式和基礎設施中的漏洞,但它不會自動阻擋攻擊,而是提供安全建議。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡