Q14 — AWS SAA-C03 第6章

第 14/65 問 | ← 第6章

Q379. メディア企業が自社のWebサイトをAWS上でホストしています。このWebアプリケーションのアーキテクチャは、Application Load Balancer(ALB)の後ろに配置されたAmazon EC2インスタンスのグループと、Amazon Aurora上でホストされるデータベースで構成されています。同社のサイバーセキュリティチームは、アプリケーションがSQLインジェクション攻撃に対して脆弱であると報告しました。この問題を解決するには、企業はどのように対応すべきでしょうか?

正解: A. ALBの前にAWS WAFを配置し、適切なWeb ACLをAWS WAFに関連付けます。

解説

SQLインジェクション脆弱性を解決する正しい方法は、Application Load Balancer(ALB)の前にAWS WAF(Web Application Firewall)を配置し、適切なWeb ACL(Access Control List)をAWS WAFに関連付けることです。AWS WAFは、SQLインジェクションを含む一般的なWeb攻撃からWebアプリケーションを保護するのに役立ちます。適切なWeb ACLを用いてAWS WAFを設定することで、着信リクエストを検査し、既知のSQLインジェクションパターンに一致するリクエストをブロックするルールを定義できます。これにより、悪意のあるSQLクエリがアプリケーションおよびデータベースに到達して侵害されるのを防ぐことができます。一方、選択肢B(ALBのリスナールールで固定レスポンスを返す)は、攻撃そのものを防止しないので効果的な対策ではありません。選択肢C(AWS Shield Advanced)はDDoS(分散型サービス拒否)攻撃に対する保護を主目的としており、SQLインジェクションのようなアプリケーション層の脆弱性には特化していません。選択肢D(Amazon Inspector)は、SQLインジェクションを含むセキュリティ脆弱性を検出・評価するためのセキュリティ評価サービスですが、攻撃を自動的にブロックする機能はなく、あくまで是正措置の推奨を提供するものであり、AWS WAFのようなリアルタイムの防御メカニズムではありません。