Aplikasi web di belakang Application Load Balancer rentan terhadap serangan SQL injection. Kombinasi layanan AWS mana yang paling baik mengurangi ancaman ini?
#2Design Secure Architectures
Tim keamanan harus menerapkan autentikasi multi-faktor untuk semua pengguna IAM yang mengakses AWS Management Console. Pendekatan mana yang mencapai ini?
#3Design Secure Architectures
Perusahaan A perlu memberikan akses baca sementara ke bucket S3 di akun AWS mereka kepada aplikasi Perusahaan B. Metode mana yang paling aman?
#4Design Secure Architectures
Perusahaan kesehatan menyimpan catatan pasien di S3 dan harus memastikan enkripsi saat istirahat dengan jejak audit lengkap penggunaan kunci. Opsi enkripsi mana yang memenuhi persyaratan?
#5Design Secure Architectures
Perusahaan harus mengenkripsi database RDS MySQL saat istirahat menggunakan kunci yang mereka kontrol dan rotasi setiap tahun. Pendekatan mana yang memenuhi persyaratan?
#6Design Secure Architectures
Tim pengembang meng-hardcode kredensial database di kode sumber aplikasi. Layanan AWS mana yang harus digunakan untuk menyimpan dan merotasi kredensial ini secara otomatis?
#7Design Secure Architectures
Perusahaan keuangan harus mencatat semua panggilan API di semua region AWS untuk audit kepatuhan. Layanan mana yang harus dikonfigurasi?
#8Design Secure Architectures
Perusahaan secara tidak sengaja mengaktifkan akses publik pada bucket S3 berisi laporan internal. Cara tercepat memblokir semua akses publik ke bucket ini?
#9Design Secure Architectures
Arsitek harus mengontrol lalu lintas ke instans EC2 di VPC. HTTP masuk harus diizinkan; semua lalu lintas masuk lainnya ditolak. Konfigurasi mana yang benar?
#10Design Secure Architectures
Aplikasi tiga tingkat berjalan sepenuhnya di subnet privat. Tier aplikasi harus mengunduh patch dari internet tetapi tidak boleh dapat dijangkau langsung dari internet. Arsitektur mana yang memenuhi ini?
#11Design Secure Architectures
Perusahaan e-commerce global membutuhkan perlindungan terhadap serangan DDoS skala besar pada endpoint ALB dengan akses 24/7 ke AWS DDoS Response Team. Solusi mana yang diperlukan?
#12Design Secure Architectures
Perusahaan ingin menyajikan aplikasi web melalui HTTPS menggunakan Application Load Balancer. Bagaimana mereka harus mengelola sertifikat SSL/TLS?
#13Design Secure Architectures
Perusahaan menyimpan dokumen sensitif di Amazon S3. Hanya pengguna IAM tertentu yang perlu akses baca ke satu bucket. Pendekatan mana yang memberikan hak akses minimum?
#14Design Secure Architectures
Aplikasi di subnet privat harus mengakses S3 tanpa melalui internet publik atau menggunakan NAT gateway. Solusi mana yang memenuhi persyaratan ini?
#15Design Secure Architectures
Perusahaan menginginkan deteksi ancaman berkelanjutan untuk lingkungan AWS yang memantau VPC flow log, DNS log, dan event CloudTrail. Layanan mana yang menyediakan kemampuan ini?
Ingin melacak skor, mengikuti ujian simulasi berwaktu, dan mendapat penjelasan AI? Buat akun gratis