CLFセキュリティとコンプライアンス
あるEコマース企業は、自社のWebアプリケーションをSQLインジェクションやXSS(クロスサイトスクリプティング:悪意あるスクリプトをWebページに埋め込む攻撃手法)などの一般的なWebアプリケーション攻撃から保護したいと考えています。最も適切なAWSサービスはどれですか?
AAWS Shield Standard
Shield StandardはDDoS攻撃に対する基本的な保護を提供します。
BAmazon CloudFront
CloudFrontはコンテンツ配信の高速化に使用されます。
CAWS WAF
✓ 正解
AWS WAF(Web Application Firewall)は、SQLインジェクションやXSSなどのWebアプリケーションへの一般的な攻撃を防ぐためのルールを設定できるサービスです。CloudFront・ALB(Application Load Balancer)・API Gatewayなどと組み合わせて利用します。
DAmazon GuardDuty
GuardDutyはインフラ全体の脅威検出を担いますが、Webアプリケーション層の攻撃検防には特化していません。
解説
正解:
AWS WAF。
AWS WAF(Web Application Firewall)は、SQLインジェクションやXSSなどのWebアプリケーションへの一般的な攻撃を防ぐためのルールを設定できるサービスです。CloudFront・ALB(Application Load Balancer)・API Gatewayなどと組み合わせて利用します。
選択肢AのShield StandardはDDoS攻撃に対する基本的な保護を提供します。
選択肢BのCloudFrontはコンテンツ配信の高速化に使用されます。
選択肢DのGuardDutyはインフラ全体の脅威検出を担いますが、Webアプリケーション層の攻撃防御には特化していません。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでCLFを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →