CLF-C02#1(Security)

CLF-C02#1(Security)
企業がSQLインジェクション攻撃をブロックする必要があります。この機能を提供するAWSサービスまたは機能はどれですか?

正解:A

正解の根拠

AWS WAFはL7のWebアプリケーションファイアウォールで、AWSマネージドルール(Core rule set、SQLデータベース、Known bad inputsなど)を有効化することでSQLインジェクションやXSSを検出してブロックできます。ALB、CloudFront、API Gateway、AppSyncに関連付けて使用します。

主要サービス比較

サービスSQLi対策
AWS WAF専用マネージドルールあり
ネットワークACLL4まで、不可
セキュリティグループL4まで、不可
Trusted Advisor助言のみ

不正解の理由

  • B: ネットワークACLはL3/L4のフィルタで、L7のSQLパターン検査はできません。
  • C: セキュリティグループもL4までで、SQLi検出機能はありません。
  • D: Trusted Advisorはチェック項目の通知ツールで、攻撃ブロック機能はありません。

参考:AWS WAF マネージドルール


コメント

コメント

コメントする

目次