AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
这家媒体公司的网站托管在AWS上,网站应用程序的架构包括一组位于Application Load Balancer (ALB)后面的Amazon EC2实例,以及一个托管在Amazon Aurora上的数据库。公司的网络安全团队报告称该应用程序容易受到SQL注入攻击。 要解决这个问题,公司应该选择以下哪个选项?
解析
选项A中,使用AWS WAF (Web Application Firewall) 可以帮助防止SQL注入攻击。AWS WAF可用于过滤和阻止恶意SQL注入尝试,以增加应用程序的安全性。其他选项提供了不同的解决方案,但不是专门针对SQL注入攻击。
AI 解析
SQL注入防护需在应用层部署Web应用防火墙(WAF)检测恶意请求,AWS WAF通过预定义规则集(Web ACLs)识别并拦截注入攻击特征。ALB作为流量分发层无法直接处理SQL注入检测,AWS Shield专注于DDoS防护,Amazon Inspector仅提供漏洞评估而无实时阻断功能,因此将AWS WAF置于ALB前端形成安全过滤层是唯一有效方案。