AWS認定試験 Solutions Architect - Associate(予想問題) その2
通常
試験時間: 00:00問題時間: 00:00
問題一覧
問題 56 / 65
複数アカウントで CloudFront と ALB を併用する環境で、SQLインジェクションや XSS のようなアプリケーション層攻撃をグローバルに一元防御したい。最も適切な対応はどれか?
①AWS WAF のマネージドルールを CloudFront に適用し、Firewall Manager で複数アカウントへポリシーを配布する
②AWS Shield Standard を有効化して CloudFront のトラフィックを自動保護する
③各 ALB に対して Security Group を厳しく設定してアプリ層攻撃を防ぐ
④AWS Config で ALB の設定変更を監視して不正アクセスを検出する
⑤CloudFront を使わずにグローバルロードバランサを増設してトラフィックを分散する
