資格スワイプ
セキュアなアーキテクチャ設計

AWS WAFの主な用途に関する記述として正しいものはどれか。

  • ✓SQLインジェクションやクロスサイトスクリプティングなどのWebアプリケーションに対する一般的な攻撃パターンからCloudFrontやALBなどを保護する
  • BVPC内のネットワークトラフィックを監視し異常な振る舞いを検知する
  • CEC2インスタンスのOSレベルの脆弱性をスキャンする
  • DS3バケット内のオブジェクトを暗号化する

解説

AWS WAFはWebアクセスコントロールリスト(Web ACL)を使用して、SQLインジェクションやXSSなど一般的なWeb攻撃パターンからCloudFront、ALB、API Gatewayなどを保護するマネージドファイアウォールである。ネットワーク全体の監視やOSの脆弱性スキャン、暗号化は他のサービスの役割である。

根拠AWS WAF - Webアプリケーション層の保護(セキュアなアーキテクチャ設計)

← 前の問題次の問題 →
スワイプでまとめて流す