AWS WAF — memblokir permintaan berbahaya ke aplikasi web menggunakan aturan.
Benar. AWS WAF memeriksa permintaan HTTP dan memblokir serangan web seperti SQLi dan XSS berdasarkan aturan.
Manakah dari berikut ini yang dengan benar memasangkan layanan keamanan AWS dengan peran utamanya? (Pilih DUA jawaban.)
Memilih 2 pasangan yang benar antara layanan keamanan dan perannya.
AWS WAF — memblokir permintaan berbahaya ke aplikasi web menggunakan aturan.
Benar. AWS WAF memeriksa permintaan HTTP dan memblokir serangan web seperti SQLi dan XSS berdasarkan aturan.
AWS Shield — mendeteksi dan mengklasifikasikan informasi pribadi di S3.
Mendeteksi dan mengklasifikasikan informasi pribadi di S3 adalah peran Amazon Macie.
Shield adalah layanan mitigasi DDoS, sehingga pasangannya salah dan tidak tepat.
Amazon GuardDuty — membuat dan mengelola kunci enkripsi.
Membuat dan mengelola kunci enkripsi adalah peran AWS KMS.
GuardDuty adalah layanan deteksi ancaman, sehingga pasangannya salah dan tidak tepat.
Amazon GuardDuty — menganalisis log untuk mendeteksi ancaman.
Benar. Amazon GuardDuty terus menganalisis berbagai log dan secara otomatis mendeteksi aktivitas mencurigakan dan ancaman.
AWS WAF — berfokus pada mitigasi serangan DDoS.
Layanan yang berfokus pada mitigasi serangan DDoS adalah AWS Shield.
WAF memblokir serangan pada lapisan aplikasi web, sehingga pasangannya salah dan tidak tepat.
Pemetaan peran: WAF = blokir serangan web / Shield = mitigasi DDoS / GuardDuty = deteksi ancaman / Macie = deteksi data sensitif / KMS = pengelolaan kunci. Menukar nama layanan dan perannya adalah jebakan klasik.