SAP-C02 学习助手

SAP-C02 第 488 题

API Gateway Lambda CloudFront EC2 Config WAF

题目

一家公司使用 Amazon API Gateway API 和包含 API 方法逻辑的 AWS Lambda 函数在 AWS 上托管其主要 API。公司的内部应用程序使用 API 来实现核心功能和业务逻辑。该公司的客户使用 API 访问其帐户中的数据。一些客户还可以访问在单个独立 Amazon EC2 实例上运行的旧版 API。该公司希望提高这些 API 的安全性,以更好地防止拒绝服务 (DoS) 攻击、检查漏洞并防范常见漏洞。解决方案架构师应该怎样做才能满足这些要求?

选项

A. 使用 AWS WAF 保护这两个 API。配置 Amazon Inspector 以分析旧版 API。配置 Amazon GuardDuty 以监控访问 API 的恶意尝试。

B. 使用 AWS WAF 保护 API Gateway API。配置 Amazon Inspector 以分析这两个 API。配置 Amazon GuardDuty 以阻止恶意尝试访问 API。

C. 使用 AWS WAF 保护 API Gateway API。配置 Amazon Inspector 以分析旧版 API。配置 Amazon GuardDuty 以监控访问 API 的恶意尝试。

D. 使用AWS WAF保护API网关AP!配置 Amazon Inspector 以保护旧版 API。配置 Amazon GuardDuty 以阻止恶意尝试访问 API。

答案

C

解析

正确答案:C 解析: 题干关键点:安全控制、核心服务:API Gateway, Lambda, CloudFront, EC2, Config。 正确选项: C. 使用 AWS WAF 保护 API Gateway API。配置 Amazon Inspector 以分析旧版 API。配置 Amazon GuardDuty 以监控访问 API 的恶意尝试。 选择理由: 选项 C 的设计直接围绕题干限制展开,关键动作是 C. 使用 AWS ...

登录后查看完整解析