CLF-C02#219(Security)

CLF-C02#219(Security)
ソーシャルメディア企業がSQLインジェクションやクロスサイトスクリプティングなどの一般的なウェブ攻撃からウェブアプリケーションを保護したいと考えています。この要件を満たすAWSサービスはどれですか?

正解:B

正解の根拠

AWS WAF は HTTP/HTTPS のレイヤー 7 で動作し、SQL インジェクションやクロスサイトスクリプティング(XSS)のマネージドルール、レートベースルール、地理ブロックなどを CloudFront、ALB、API Gateway に適用してウェブ攻撃を遮断します。

関連サービスの比較

サービス主目的
WAFL7 ウェブ攻撃の防御
Inspector脆弱性スキャン
GuardDuty脅威検出
CloudWatch監視

不正解の理由

  • A: Inspector は EC2 等の脆弱性評価が目的で、リクエストを遮断する機能はありません。
  • C: GuardDuty は不審な動作の検出を行いますが、HTTP リクエストのフィルタリングはしません。
  • D: CloudWatch は監視で、攻撃をブロックすることはできません。

参考:AWS WAF 開発者ガイド


コメント

コメント

コメントする

目次