AWS認定試験 Solutions Architect - Associate(予想問題) その2

問題 56 / 65

複数アカウントで CloudFront と ALB を併用する環境で、SQLインジェクションや XSS のようなアプリケーション層攻撃をグローバルに一元防御したい。最も適切な対応はどれか?

AWS WAF のマネージドルールを CloudFront に適用し、Firewall Manager で複数アカウントへポリシーを配布する
AWS Shield Standard を有効化して CloudFront のトラフィックを自動保護する
各 ALB に対して Security Group を厳しく設定してアプリ層攻撃を防ぐ
AWS Config で ALB の設定変更を監視して不正アクセスを検出する
CloudFront を使わずにグローバルロードバランサを増設してトラフィックを分散する

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。