CLF-C02:AWS Certified Cloud Practitioner セキュリティとコンプライアンス 問11
セキュリティとコンプライアンス/セキュリティのためのコンポーネントとリソース公開している Web アプリケーションを、SQL インジェクションやクロスサイトスクリプティングといった一般的な攻撃を含む、不正な HTTP(S) リクエストから保護したいと考えています。適切なサービスはどれですか。
当サイトのオリジナル問題(CLF-C02:AWS Certified Cloud Practitionerの出題範囲「セキュリティとコンプライアンス」に対応。実際の試験問題ではありません)
- AAWS WAF(ウェブアプリケーションファイアウォール)
- BAWS Shield(DDoS 攻撃からの保護に特化)
- CAmazon Macie(S3 内の機密データの検出)
- DAWS Config(リソース構成の記録と評価)
正解:A
解説
AWS WAF(ウェブアプリケーションファイアウォール)は、SQL インジェクションやクロスサイトスクリプティングなど、ウェブアプリケーションを狙う不正な HTTP(S) リクエストをルールに基づいてフィルタリングします。Shield は DDoS 対策、Macie は S3 内の機密データ検出、Config はリソース構成の記録・評価と、目的が異なります。
選択肢ごとの解説
- A正しい。SQLi や XSS を含む不正な HTTP(S) リクエストをフィルタリングするのが AWS WAF です。
- B誤り。Shield は DDoS 攻撃からの保護に特化しており、アプリ層の不正リクエストのフィルタリングが主目的ではありません。
- C誤り。Macie は S3 内の個人情報など機密データの検出を行うサービスです。
- D誤り。Config はリソース構成の記録と評価を行うサービスで、リクエストのフィルタリングは行いません。