AWS SAA 题库
点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 ← → 切换题目。
一家公司已经在Amazon EC2实例上部署了其应用程序,并使用Amazon RDS数据库。该公司使用了最小权限原则来配置数据库访问凭据。公司的安全团队希望保护应用程序和数据库免受SQL注入和其他基于Web的攻击。 哪种解决方案能够以最少的运营开销满足这些要求?
解析
AWS WAF可用于保护应用程序免受常见的Web攻击,如SQL注入。通过使用RDS参数组,可以对数据库进行更细粒度的安全设置,以增强数据库的安全性,而不需要过多的操作开销。
AI 解析
本题考查AWS安全防护的核心方案选择。AWS WAF专为防御SQL注入等Web应用层攻击设计,可直接过滤恶意HTTP请求,无需修改应用代码。RDS参数组通过预设安全配置(如密码策略、连接加密)强化数据库防护,与最小权限原则形成互补。安全组和网络ACL(A)仅控制网络流量,无法识别应用层攻击;网络防火墙(C)侧重网络层过滤;数据库账号隔离(D)属于权限管理范畴,已通过现有措施实现。B选项通过托管服务组合覆盖应用和数据库双层面威胁,运维成本最低。