SAAセキュアなアーキテクチャの設計

ウェブアプリケーションをSQLインジェクションやクロスサイトスクリプティング(XSS)などの一般的なウェブ攻撃から保護したいと考えています。どのサービスをApplication Load Balancerと統合すべきですか?

A
AWS Shield
AWS Shield は主にDDoS(分散型サービス妨害)攻撃からのインフラ保護を担当しており、アプリケーション層の攻撃ルールは持ちません。
B
AWS WAF
✓ 正解
AWS WAF(Web Application Firewall)がHTTP/HTTPSトラフィックを詳細に監視し、SQLインジェクションやXSSといったレイヤー7の攻撃パターンを検知・ブロックするために設計されています。ALB、CloudFront、API Gatewayと直接統合できます。
C
Amazon GuardDuty
Amazon GuardDuty はアカウント内の不審なアクティビティや脅威をAIで検知するサービスであり、ウェブ攻撃を直接ブロックする機能はありません。
D
Amazon Inspector
Amazon Inspector はEC2インスタンスやコンテナイメージの脆弱性を自動診断するツールであり、ウェブ攻撃のブロックには使用しません。

解説

AWS WAF(Web Application Firewall)がHTTP/HTTPSトラフィックを詳細に監視し、SQLインジェクションやXSSといったレイヤー7の攻撃パターンを検知・ブロックするために設計されています。ALB、CloudFront、API Gatewayと直接統合できます。 選択肢A の AWS Shield は主にDDoS(分散型サービス妨害)攻撃からのインフラ保護を担当しており、アプリケーション層の攻撃ルールは持ちません。 選択肢C の Amazon GuardDuty はアカウント内の不審なアクティビティや脅威をAIで検知するサービスであり、ウェブ攻撃を直接ブロックする機能はありません。 選択肢D の Amazon Inspector はEC2インスタンスやコンテナイメージの脆弱性を自動診断するツールであり、ウェブ攻撃のブロックには使用しません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでSAAを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
SAA の問題一覧に戻る