AWS認定試験 Solutions Architect - Associate(予想問題) その10

問題 20 / 65

CloudFrontのIPアドレス制限だけではSQLインジェクションやXSSを十分に防げない理由はどれか?

CloudFrontはHTTPSをサポートしていないためリクエスト内容を確認できない
攻撃はボットや分散したIPから来るため単純なIPブロックでは根本対策にならない
CloudFrontはオリジンサーバへの転送しかできずレスポンス修正が不可能である
IP制限はリージョン単位でしか設定できないためグローバル化に弱い
CloudFrontはSQL構文を解析してブロックする機能を持っているためIP制限は不要である

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。