あるeコマース企業は、自社のWebアプリケーションをSQLインジェクション(※1)やクロスサイトスクリプティング(XSS)(※2)などの一般的なWeb攻撃から保護したいと考えています。また、特定の国からのリクエストをブロックするルールも設定したいと考えています。最も適切なAWSサービスはどれですか? ※1 SQLインジェクション:データベースへの不正なSQL命令を挿入する攻撃手法 ※2 XSS(クロスサイトスクリプティング):Webページに悪意あるスクリプトを埋め込む攻撃手法
AWS WAF 解説: AWS WAF(Web Application Firewall)は、SQLインジェクションやXSSなどの一般的なWebの脅威からWebアプリケーションを保護するサービスです。IPアドレス・地理的場所・リクエスト内容に基づいたカスタムルールを設定でき、特定の国からのリクエストをブロックするジオマッチ条件も利用できます。 選択肢AWS Shieldは、DDoS攻撃からの保護に特化したサービスであり、SQLインジェクションやXSSなどのアプリケーション層攻撃には対応していません。 選択肢Amazon GuardDutyは、脅威インテリジェンスを活用した脅威検出サービスであり、Webリクエストをブロックする機能はありません。 選択肢AWS Firewall Managerは、複数アカウントにわたってWAFルールを一元管理するサービスであり、直接攻撃をブロックするものではありません。