Sécurité des infrastructures1 / 5
Une entreprise migre son application web on-premises vers AWS. L'application doit être protégée contre les menaces de l'OWASP Top 10, dont l'injection SQL et le cross-site scripting (XSS). L'équipe sécurité veut une solution managée qui demande un minimum de maintenance des règles. Quelle approche offre la MEILLEURE protection avec le MOINS de charge opérationnelle ?
Bonne réponseRéponse incorrecte
Alex
AWS WAF avec les Managed Rules fournit des ensembles de règles préconfigurés qui protègent contre les menaces de l'OWASP Top 10 avec un minimum de maintenance. Le Core Rule Set (CRS) couvre les vulnérabilités web courantes, dont le XSS et la local file inclusion, tandis que le rule group SQL Database bloque spécifiquement les attaques par injection SQL. Associer le WAF à l'ALB permet d'inspecter le trafic HTTP avant qu'il n'atteigne l'application. Network Firewall agit aux couches 3-4 avec des règles Suricata : efficace, mais il faut maintenir des règles personnalisées, ce qui alourdit la charge opérationnelle. CloudFront avec OAC contrôle l'accès à l'origin mais n'inspecte pas le payload des requêtes à la recherche d'attaques par injection. Un WAF tiers sur EC2 impose provisioning, patching et gestion des règles — la charge opérationnelle la plus lourde. Concept clé : les WAF Managed Rules sont maintenues par AWS, mises à jour automatiquement et conçues spécifiquement pour la protection OWASP (docs.aws.amazon.com/waf/latest/developerguide/aws-managed-rule-groups-list.html).
Sourcedocs.aws.amazon.com
Les réponses aux questions complémentaires sont disponibles dans l’app. Crée un compte gratuit, sans carte bancaire.
Question 1 sur 5
Créer un compte gratuit