在一次部署之後,滲透測試發現某個網路應用程式容易受到跨站指令碼 (XSS) 攻擊,這可能會暴露使用者資料。哪一個 AWS 服務可以協助保護應用程式免受這類攻擊?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: AWS WAF.
為什麼這是答案
AWS WAF (Web Application Firewall) 是一個網路應用程式防火牆,可以保護您的 Web 應用程式或 API 免受常見的 Web 漏洞攻擊,例如跨站指令碼 (XSS) 和 SQL 注入。它允許您定義規則來篩選惡意流量,有效阻擋 XSS 攻擊。 AWS Shield Standard 提供針對所有 AWS 客戶的基礎 DDoS 防護,但無法防禦應用程式層的漏洞攻擊如 XSS。Elastic Load Balancing 負責流量分配和負載平衡,不提供應用程式層的安全性防護。Amazon Cognito 是一個身分驗證和授權服務,用於管理使用者身分,而非保護應用程式免受 Web 漏洞攻擊。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡