某公司在 Amazon EC2 執行個體上執行應用程式,並使用 Amazon RDS 資料庫。資料庫憑證已使用最小權限原則進行設定。安全團隊希望以最少的操作負擔來保護應用程式和資料庫免受 SQL 注入和其他基於網路的攻擊。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 AWS WAF 保護應用程式。使用 RDS 參數群組設定安全設定。.
為什麼這是答案
正確答案是使用 AWS WAF 保護應用程式,並使用 RDS 參數群組設定安全設定。AWS WAF (Web Application Firewall) 專為保護 Web 應用程式免受常見的 Web 漏洞(如 SQL 注入和跨站點腳本)而設計,且操作負擔最小。RDS 參數群組允許您集中管理和應用資料庫的安全相關配置,例如網路連線、SSL/TLS 強制執行等,以增強資料庫安全。 選項「使用安全群組和網路 ACL 來保護資料庫和應用程式伺服器」是基礎的安全措施,但它們主要提供網路層級的過濾,無法有效防禦應用程式層級的攻擊,如 SQL 注入。 選項「使用 AWS Network Firewall 保護應用程式和資料庫」提供了更全面的網路流量檢查,但其主要功能是網路層級的入侵防禦,對於應用程式層級的特定攻擊(如 SQL 注入)不如 WAF 有針對性,且部署和管理可能更複雜。 選項「在應用程式程式碼中使用不同的資料庫帳戶來執行不同的功能。避免向資料庫使用者授予過多的權限」是良好的安全實踐,屬於應用程式內部的安全設計,但它無法直接防禦來自外部的 SQL 注入攻擊,需要與外部防禦機制結合。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡