某公司正在建置一個由 API 驅動的雲端通訊平台。該應用程式在 Network Load Balancer (NLB) 後方的 Amazon EC2 執行個體上執行,外部使用者透過 Amazon API Gateway 存取應用程式。該公司需要防範諸如 SQL injection 之類的網路攻擊,並且還希望偵測和緩解大型、複雜的 DDoS 攻擊。哪種解決方案組合能提供最大的保護?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 AWS Shield Advanced 與 NLB 搭配使用。, 使用 AWS WAF 保護 Amazon API Gateway。.
為什麼這是答案
該公司需要防範 SQL injection 和偵測、緩解 DDoS 攻擊。AWS WAF 是一種 Web 應用程式防火牆,可以保護 API Gateway 免受常見的 Web 漏洞(如 SQL injection)攻擊。API Gateway 是應用程式的外部入口點,因此保護它至關重要。AWS Shield Advanced 提供更高級的 DDoS 保護,包括針對大型、複雜攻擊的自動偵測和緩解,並可與 NLB 整合,保護後端 EC2 實例。 使用 AWS WAF 保護 NLB 是不正確的,因為 NLB 運行在 OSI 模型的第四層,而 WAF 運行在第七層,無法直接保護 NLB。將 Amazon GuardDuty 與 AWS Shield Standard 搭配使用不夠全面,GuardDuty 側重於威脅偵測而非主動緩解,Shield Standard 僅提供基本的 DDoS 保護。將 AWS Shield Standard 與 Amazon API Gateway 搭配使用也不足夠,因為 Shield Standard 不提供進階的 DDoS 緩解功能。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡