CLFセキュリティとコンプライアンス

あるEコマース企業は、自社のWebアプリケーションをSQLインジェクションやXSS(クロスサイトスクリプティング:悪意あるスクリプトをWebページに埋め込む攻撃手法)などの一般的なWebアプリケーション攻撃から保護したいと考えています。最も適切なAWSサービスはどれですか?

A
AWS Shield Standard
Shield StandardはDDoS攻撃に対する基本的な保護を提供します。
B
Amazon CloudFront
CloudFrontはコンテンツ配信の高速化に使用されます。
C
AWS WAF
✓ 正解
AWS WAF(Web Application Firewall)は、SQLインジェクションやXSSなどのWebアプリケーションへの一般的な攻撃を防ぐためのルールを設定できるサービスです。CloudFront・ALB(Application Load Balancer)・API Gatewayなどと組み合わせて利用します。
D
Amazon GuardDuty
GuardDutyはインフラ全体の脅威検出を担いますが、Webアプリケーション層の攻撃検防には特化していません。

解説

正解: AWS WAF。 AWS WAF(Web Application Firewall)は、SQLインジェクションやXSSなどのWebアプリケーションへの一般的な攻撃を防ぐためのルールを設定できるサービスです。CloudFront・ALB(Application Load Balancer)・API Gatewayなどと組み合わせて利用します。 選択肢AのShield StandardはDDoS攻撃に対する基本的な保護を提供します。 選択肢BのCloudFrontはコンテンツ配信の高速化に使用されます。 選択肢DのGuardDutyはインフラ全体の脅威検出を担いますが、Webアプリケーション層の攻撃防御には特化していません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでCLFを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
CLF の問題一覧に戻る