セキュアなアーキテクチャ設計
AWS WAFの主な用途に関する記述として正しいものはどれか。
- ✓SQLインジェクションやクロスサイトスクリプティングなどのWebアプリケーションに対する一般的な攻撃パターンからCloudFrontやALBなどを保護する
- BVPC内のネットワークトラフィックを監視し異常な振る舞いを検知する
- CEC2インスタンスのOSレベルの脆弱性をスキャンする
- DS3バケット内のオブジェクトを暗号化する
解説
AWS WAFはWebアクセスコントロールリスト(Web ACL)を使用して、SQLインジェクションやXSSなど一般的なWeb攻撃パターンからCloudFront、ALB、API Gatewayなどを保護するマネージドファイアウォールである。ネットワーク全体の監視やOSの脆弱性スキャン、暗号化は他のサービスの役割である。
根拠AWS WAF - Webアプリケーション層の保護(セキュアなアーキテクチャ設計)