Q36 — AWS SAA-C03 第11章

第 36/100 题 | ← 返回第11章

Q736.一家公司使用 Amazon API Gateway 来管理第三方服务提供商访问的 REST API.公司必须保护 REST API 免受 SQL 注入和跨站点脚本攻击.满足这些要求的最高效的运营解决方案是什么?

正确答案: B. 配置 AWS WAF.

解析

为了使用 Amazon API Gateway 保护 REST API 免受 SQL 注入和跨站点脚本攻击,最高效的操作解决方案是配置 AWS WAF.- AWS WAF(Web 应用程序防火墙):AWS WAF 帮助保护 Web 应用程序免受常见 Web 漏洞和攻击,包括 SQL 注入和跨站点脚本 (XSS).它允许您定义规则以在恶意请求到达您的应用程序之前对其进行过滤和阻止.通过在 Amazon API Gateway 中为 REST API 配置 AWS WAF,您可以应用 Web 应用程序防火墙规则来检测和阻止与已知攻击模式匹配的请求.这提供了额外的安全层来防止 SQL 注入和跨站点脚本攻击.该解决方案运行高效,因为 AWS WAF 与 API Gateway 无缝集成,允许您在同一 AWS 环境中配置和管理 Web 应用程序防火墙规则.它提供了一个集中式解决方案,可保护您的 API 免受常见的基于 Web 的攻击,最大限度地减少维护安全所需的操作工作量.在这种情况下,选项 A(配置 AWS Shield)并不是防范 SQL 注入和跨站点脚本攻击的最有效的解决方案. AWS Shield 主要专注于 DDoS(分布式拒绝服务)防护,并不专门解决应用程序层攻击.选项 C(使用 Amazon CloudFront 发行版设置 API Gateway 并在 CloudFront 中配置 AWS Shield)也不是运营效率最高的解决方案,因为 AWS Shield 并非旨在防范 SQL 注入和跨站点脚本攻击.选项 D(使用 Amazon CloudFront 发行版设置 API Gateway 并在 CloudFront 中配置 AWS WAF)不是最有效的解决方案,因为它涉及在 CloudFront 中配置 AWS WAF,这增加了复杂性,并且可能无法提供相同级别的集成和易于管理性与直接在 API Gateway 中配置 AWS WAF 一样.因此,正确答案是B:配置AWS WAF.该解决方案提供了一种高效操作的方法,可保护 REST API 在 Amazon API Gateway 环境中免受 SQL 注入和跨站点脚本攻击.