某公司使用 Amazon API Gateway 來管理第三方服務供應商存取的 REST API。該公司必須保護 REST API 免受 SQL injection 和跨網站指令碼攻擊。哪種解決方案在操作上最有效率,且能滿足這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 設定 AWS WAF。.
為什麼這是答案
正確答案是設定 AWS WAF。AWS WAF (Web Application Firewall) 專門用於保護 Web 應用程式和 API 免受常見的 Web 漏洞攻擊,例如 SQL 注入和跨站點腳本 (XSS)。透過在 API Gateway 上直接設定 AWS WAF,您可以篩選惡意流量,而無需額外的基礎設施或複雜的設定。 設定 AWS Shield 不足夠,因為 AWS Shield 主要提供 DDoS 保護,而不是針對 SQL 注入或 XSS 等應用程式層攻擊的保護。雖然將 API Gateway 與 CloudFront 結合使用並在 CloudFront 中設定 AWS WAF 也是一種有效的保護方法,但直接在 API Gateway 上設定 AWS WAF 在此情境下操作上更有效率,因為它減少了架構的複雜性,並且對於僅保護 API Gateway 而言,足以滿足要求。在 CloudFront 中設定 AWS Shield 則與單獨設定 AWS Shield 類似,無法提供應用程式層的保護。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡