Q100 — AWS SAA-C03 第10章

第 100/100 题 | ← 返回第10章

Q700.公司的网站用于向公众销售产品.该站点在应用程序负载均衡器 (ALB) 后面的 Auto Scaling 组中的 Amazon EC2 实例上运行.还有一个 Amazon CloudFront 发行版,并且 AWS WAF 用于防止 SQL 注入攻击. ALB 是 CloudFront 发行版的起源.最近对安全日志的审查发现,需要阻止一个外部恶意 IP 访问该网站.解决方案架构师应该做什么来保护应用程序?注:AWS认证对于非技术人员来说难度较大,每道题都需要花几分钟阅读,阅读消耗大量时间和精力,从而影响工作,如果非技术人员有考试捷径的需要联系微信:ANYPASS,我们会帮您轻松通过(当然如果技术人员需要联系.

正确答案: B. 修改AWS WAF的配置,添加IP匹配条件,拦截恶意IP地址

解析

正确答案是B。修改 AWS WAF 的配置,添加 IP 匹配条件以阻止恶意 IP 地址。 由于应用程序已经使用 AWS WAF 来防护 SQL 注入攻击,只需修改 WAF 配置添加 IP 匹配条件即可阻止特定的恶意 IP 地址。AWS WAF 允许您定义规则和条件,根据各种标准(包括 IP 地址)来过滤和阻止流量。 修改安全组(A)只能在实例级别阻止流量,但 WAF 在 ALB 级别提供更好的防护。使用 Route 53(C)不适合阻止特定 IP。使用 NACL(D)虽然可行,但不如在现有 WAF 中添加规则简单。