Question#29(CLF-C02)
ある会社がSQLインジェクション攻撃をブロックする必要があります。この要件を満たすことができるAWSのサービスまたは機能はどれですか?
正解:A
AWS WAF(Web Application Firewall)は、ウェブアプリケーションを一般的なウェブ攻撃(SQLインジェクション、クロスサイトスクリプティングなど)から保護するためのサービスです。AWS WAFでは、SQLインジェクションを検出するためのルール(例: AWS管理ルールのSQLインジェクションルールセット)を設定でき、不正なリクエストをブロックします。CloudFront、Application Load Balancer、API Gatewayなどと統合して使用でき、問題の要件に直接対応します。したがって、正解です。
コメント