SAAセキュアなアーキテクチャの設計
ウェブアプリケーションをSQLインジェクションやクロスサイトスクリプティング(XSS)などの一般的なウェブ攻撃から保護したいと考えています。どのサービスをApplication Load Balancerと統合すべきですか?
AAWS Shield
AWS Shield は主にDDoS(分散型サービス妨害)攻撃からのインフラ保護を担当しており、アプリケーション層の攻撃ルールは持ちません。
BAWS WAF
✓ 正解
AWS WAF(Web Application Firewall)がHTTP/HTTPSトラフィックを詳細に監視し、SQLインジェクションやXSSといったレイヤー7の攻撃パターンを検知・ブロックするために設計されています。ALB、CloudFront、API Gatewayと直接統合できます。
CAmazon GuardDuty
Amazon GuardDuty はアカウント内の不審なアクティビティや脅威をAIで検知するサービスであり、ウェブ攻撃を直接ブロックする機能はありません。
DAmazon Inspector
Amazon Inspector はEC2インスタンスやコンテナイメージの脆弱性を自動診断するツールであり、ウェブ攻撃のブロックには使用しません。
解説
AWS WAF(Web Application Firewall)がHTTP/HTTPSトラフィックを詳細に監視し、SQLインジェクションやXSSといったレイヤー7の攻撃パターンを検知・ブロックするために設計されています。ALB、CloudFront、API Gatewayと直接統合できます。
選択肢A の AWS Shield は主にDDoS(分散型サービス妨害)攻撃からのインフラ保護を担当しており、アプリケーション層の攻撃ルールは持ちません。
選択肢C の Amazon GuardDuty はアカウント内の不審なアクティビティや脅威をAIで検知するサービスであり、ウェブ攻撃を直接ブロックする機能はありません。
選択肢D の Amazon Inspector はEC2インスタンスやコンテナイメージの脆弱性を自動診断するツールであり、ウェブ攻撃のブロックには使用しません。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでSAAを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →