AWS SAA 题库

点击卡片任意位置翻面查看正确答案与解析,也可以用键盘 切换题目。

第 731 / 1018 题单选题

一家公司已经在Amazon EC2实例上部署了其应用程序,并使用Amazon RDS数据库。该公司使用了最小权限原则来配置数据库访问凭据。公司的安全团队希望保护应用程序和数据库免受SQL注入和其他基于Web的攻击。 哪种解决方案能够以最少的运营开销满足这些要求?

  • A. 使用安全组和网络ACL来保护数据库和应用程序服务器。
  • B. 使用AWS WAF保护应用程序。使用RDS参数组来配置安全设置。
  • C. 使用AWS网络防火墙来保护应用程序和数据库。
  • D. 在应用程序代码中使用不同的数据库账号来进行不同的功能。避免向数据库用户授予过多的权限。
第 731 / 1018 题正确答案 B
  • B. 使用AWS WAF保护应用程序。使用RDS参数组来配置安全设置。

解析

AWS WAF可用于保护应用程序免受常见的Web攻击,如SQL注入。通过使用RDS参数组,可以对数据库进行更细粒度的安全设置,以增强数据库的安全性,而不需要过多的操作开销。

AI 解析

本题考查AWS安全防护的核心方案选择。AWS WAF专为防御SQL注入等Web应用层攻击设计,可直接过滤恶意HTTP请求,无需修改应用代码。RDS参数组通过预设安全配置(如密码策略、连接加密)强化数据库防护,与最小权限原则形成互补。安全组和网络ACL(A)仅控制网络流量,无法识别应用层攻击;网络防火墙(C)侧重网络层过滤;数据库账号隔离(D)属于权限管理范畴,已通过现有措施实现。B选项通过托管服务组合覆盖应用和数据库双层面威胁,运维成本最低。