AWS認定試験 Solutions Architect - Associate(予想問題) その10
通常
試験時間: 00:00問題時間: 00:00
問題一覧
問題 20 / 65
CloudFrontのIPアドレス制限だけではSQLインジェクションやXSSを十分に防げない理由はどれか?
①CloudFrontはHTTPSをサポートしていないためリクエスト内容を確認できない
②攻撃はボットや分散したIPから来るため単純なIPブロックでは根本対策にならない
③CloudFrontはオリジンサーバへの転送しかできずレスポンス修正が不可能である
④IP制限はリージョン単位でしか設定できないためグローバル化に弱い
⑤CloudFrontはSQL構文を解析してブロックする機能を持っているためIP制限は不要である
