セキュアなアーキテクチャの設計scenario
公開WebアプリケーションをSQLインジェクションや大量リクエストから保護したいと考えています。運用負荷を抑えた対策として最も適切なものはどれですか?
A.セキュリティグループでHTTPリクエスト本文を検査する
✗ セキュリティグループはL3/L4制御であり、HTTP本文を検査できません。
B.AWS WAFのマネージドルールとレートベースルールをALBまたはCloudFrontへ関連付ける← 正解
✓ 正解です。AWS WAFはL7リクエストを検査でき、マネージドルールとレートベースルールで一般的な攻撃と過剰アクセスへ対応できます。
C.NACLへSQL文を拒否するルールを記述する
✗ NACLはIP・ポート単位の制御であり、SQL文を解析できません。
D.Route 53のTTLを長くする
✗ DNS TTLはWeb攻撃の検査や遮断には使えません。
この問題のポイント
AWS WAFはL7リクエストを検査でき、マネージドルールとレートベースルールで一般的な攻撃と過剰アクセスへ対応できます。
「セキュアなアーキテクチャの設計」の他の問題
IT・クラウド の関連資格
AWS Certified Cloud Practitioner(CLF-C02)
AWSクラウドの入門資格。クラウドの概念・AWSのコアサービス・セキュリティ・料金モデルを問う。
DP-900:Microsoft Azure Data Fundamentals
Azureのデータサービスの基礎を問うMicrosoft認定資格。リレーショナル/非リレーショナルデータ、分析ワークロード、コアのデータ概念を扱う。
AZ-900:Microsoft Azure Fundamentals
クラウドとAzureの基礎を問うMicrosoft認定資格。クラウドの概念、Azureの主要サービス、セキュリティ・コンプライアンス・料金を扱う。