Q14 — AWS SAA-C03 第6章
第 14/65 题 | ← 返回第6章
Q379.一家媒体公司在 AWS 上托管其网站.该网站应用程序的架构包括应用程序负载均衡器 (ALB) 后面的一组 Amazon EC2 实例和托管在 Amazon Aurora 上的数据库.该公司的网络安全团队报告称,该应用程序容易受到 SQL 注入攻击.公司应该如何解决这个问题?
- A. 在 ALB 前面使用 AWS WAF.将适当的 Web ACL 与 AWS WAF 关联 ✓
- B. 创建 ALB 侦听器规则以使用固定响应回复 SQL 注入
- C. 订阅 AWS Shield Advanced 以自动阻止所有 SQL 注入尝试
- D. 设置 Amazon Inspector 以自动阻止所有 SQL 注入尝试
正确答案: A. 在 ALB 前面使用 AWS WAF.将适当的 Web ACL 与 AWS WAF 关联
解析
解决 SQL 注入漏洞的正确选择是在 ALB(应用程序负载均衡器)前端使用 AWS WAF(Web 应用程序防火墙),并将适当的 Web ACL(访问控制列表)与 AWS WAF 关联.WAF 有助于保护 Web 应用程序免受常见 Web 攻击,包括 SQL 注入攻击.通过使用适当的 Web ACL 配置 AWS WAF,您可以定义检查传入请求并阻止与已知 SQL 注入模式匹配的任何请求的规则.这有助于防止恶意 SQL 查询到达您的应用程序并损害数据库.选项 B,创建 ALB 侦听器规则以固定响应回复 SQL 注入,这不是一个有效的解决方案,因为它仅提供响应,但不能防止 SQL 注入攻击本身.选项 C 订阅 AWS Shield Advanced,专注于 DDoS(分布式拒绝服务)保护,可能不会专门解决 SQL 注入漏洞.选项 D,设置 Amazon Inspector,这是一种安全评估服务,可帮助识别安全漏洞,包括 SQL 注入,但它不会自动阻止攻击.它提供了修复建议,但它不是像 AWS WAF 那样的实时保护机制.