無限ノック › SAA 練習問題一覧 › 問題
SAAセキュアなアーキテクチャの設計

あるWebアプリケーションがSQLインジェクションやクロスサイトスクリプティング(XSS)攻撃を受けています。また、特定の国からのアクセスも遮断したい要件があります。最小限の運用コストでこれらのセキュリティ要件を満たす構成として最も適切なものはどれですか?

A
EC2インスタンスにオープンソースのWAFソフトウェアをインストールして設定する
(EC2インスタンスにオープンソースのWAFソフトウェアをインストール)は自己管理のオーバーヘッドが高く、スケーラビリティにも限界があります。
B
AWS WAFをALBまたはCloudFrontにアタッチし、マネージドルールと地理的一致条件を設定する
✓ 正解
AWS WAFをALBまたはCloudFrontにアタッチし、マネージドルールと地理的一致条件を設定する。 AWS WAF(Web Application Firewall)はALBやCloudFrontと統合でき、SQLインジェクション・XSSなどの一般的なWebの脆弱性をAWSが提供するマネージドルールで自動的にブロックします。地理的一致条件を使うと特定の国からのトラフィックを遮断でき、カスタムルールの設定も容易です。フルマネージドのため運用コストが低い点も優れています。
C
ネットワークACL(NACL)で特定のIPレンジをブロックするルールを作成する
(ネットワークACL)はIPレベルのフィルタリングのみでアプリケーション層の攻撃(SQLi、XSS)には対応できません。
D
Shieldアドバンスドを有効化してDDoS保護を強化する
(Shieldアドバンス)はDDoS保護に特化しており、SQLインジェクションやXSSへの対策はWAFが担当します。

解説

AWS WAFをALBまたはCloudFrontにアタッチし、マネージドルールと地理的一致条件を設定する。 AWS WAF(Web Application Firewall)はALBやCloudFrontと統合でき、SQLインジェクション・XSSなどの一般的なWebの脆弱性をAWSが提供するマネージドルールで自動的にブロックします。地理的一致条件を使うと特定の国からのトラフィックを遮断でき、カスタムルールの設定も容易です。フルマネージドのため運用コストが低い点も優れています。 選択肢A(EC2インスタンスにオープンソースのWAFソフトウェアをインストール)は自己管理のオーバーヘッドが高く、スケーラビリティにも限界があります。 選択肢C(ネットワークACL)はIPレベルのフィルタリングのみでアプリケーション層の攻撃(SQLi、XSS)には対応できません。 選択肢D(Shieldアドバンス)はDDoS保護に特化しており、SQLインジェクションやXSSへの対策はWAFが担当します。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでSAAを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← SAA の問題一覧に戻る