Segurança de infraestrutura1 / 5
Uma empresa está migrando sua aplicação web on-premises para a AWS. A aplicação precisa ser protegida contra as ameaças do OWASP Top 10, incluindo injeção de SQL e cross-site scripting (XSS). O time de segurança quer uma solução gerenciada que exija o mínimo de manutenção de regras. Qual abordagem oferece a MELHOR proteção com o MENOR esforço operacional?
CorretoIncorreto
Alex
O AWS WAF com Managed Rules entrega conjuntos de regras pré-configurados que protegem contra as ameaças do OWASP Top 10 com manutenção mínima. O Core Rule Set (CRS) cobre vulnerabilidades web gerais, incluindo XSS e local file inclusion, enquanto o rule group SQL Database bloqueia especificamente ataques de injeção de SQL. Associar o WAF ao ALB faz com que o tráfego HTTP seja inspecionado antes de chegar à aplicação. O Network Firewall atua nas camadas 3-4 com regras Suricata — eficaz, mas exige manter regras personalizadas, o que aumenta o esforço operacional. O CloudFront com OAC controla o acesso ao origin, mas não inspeciona o payload das requisições em busca de ataques de injeção. Um WAF de terceiros no EC2 exige provisionamento, patching e gestão de regras — a maior carga operacional. Conceito-chave: as WAF Managed Rules são mantidas pela AWS, atualizadas automaticamente e feitas sob medida para a proteção OWASP (docs.aws.amazon.com/waf/latest/developerguide/aws-managed-rule-groups-list.html).
Fontedocs.aws.amazon.com
Você pode obter respostas às suas dúvidas no app. Crie uma conta grátis, sem cartão de crédito.
Questão 1 de 5
Criar uma conta grátis