某公司在私有子網路中的 EC2 執行個體上託管內部網路應用程式,這些執行個體位於 Network Load Balancer (NLB) 後方。這些執行個體在 Auto Scaling 群組中,應用程式透過 VPN 存取地端網路。在發生 SQL 注入事件後,網路工程師必須實施控制措施以防止未來的 SQL 注入攻擊。以下哪種行動組合可以解決此問題?(選擇三項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立包含阻擋 SQL 注入攻擊規則的 AWS WAF Web ACL。, 將 NLB 替換為 Application Load Balancer (ALB)。, 將 AWS WAF Web ACL 與 Application Load Balancer (ALB) 關聯。.
為什麼這是答案
SQL 注入是一種應用程式層攻擊,需要應用程式層的保護。Network Load Balancer (NLB) 運行在第四層,無法檢查應用程式層的流量,因此無法直接與 AWS WAF 整合來防禦 SQL 注入。Application Load Balancer (ALB) 運行在第七層,能夠檢查應用程式層的流量,並且可以與 AWS WAF 整合。因此,將 NLB 替換為 ALB 是必要的步驟。建立包含阻擋 SQL 注入攻擊規則的 AWS WAF Web ACL,並將其與 ALB 關聯,可以有效防禦 SQL 注入攻擊。將 AWS WAF Web ACL 與 NLB 關聯是錯誤的,因為 NLB 不支援 WAF。建立 Amazon CloudFront distribution 並將 EC2 執行個體指定為來源,以及將 AWS WAF Web ACL 與 Amazon CloudFront distribution 關聯,雖然可以提供額外的保護,但對於內部網路應用程式來說,CloudFront 通常用於加速對外流量,並非解決內部 SQL 注入問題的首要或必要步驟。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡