회사는 최근 웹 공격으로 인해 공용 웹 애플리케이션의 보안에 대해 우려하고 있습니다. 애플리케이션은 Application Load Balancer(ALB)를 사용합니다. 솔루션 설계자는 애플리케이션에 대한 DDoS 공격의 위험을 줄여야 합니다. 솔루션 설계자는 이 요구 사항을 충족하기 위해 무엇을 해야 합니까?
- A. ALB에 Amazon Inspector 에이전트를 추가합니다.
- B. 공격을 방지하도록 Amazon Macie를 구성합니다.
- C. 공격을 방지하려면 AWS Shield Advanced를 활성화하십시오.✓ 정답
- D. ALB를 모니터링하도록 Amazon GuardDuty를 구성합니다.
해설
【핵심 용어】 ▸ AWS Shield Advanced — DDoS 공격 방어 및 완화 ▸ DDoS 보호 — 대규모 트래픽 공격 차단 ▸ 자동 완화 — 공격 탐지 시 자동 방어 활성화 【정답 포인트】 ▸ DDoS 공격 위험 감소 → Shield Advanced 지정 ▸ 공용 리소스(ALB) → Shield Advanced 커버리지 ▸ 자동 완화 및 DDoS Response Team(DRT) 지원 ▸ 정책 기반 방어 → 적극적 보안 【오답 체크】 (A) Inspector — 취약점 스캔(DDoS 방어 아님) (B) Macie — 데이터 보안/PII 탐지(DDoS 미지원) (D) GuardDuty — 위협 탐지(예방이 아닌 감시) 【시험 포인트】 ▸ "DDoS 공격" = Shield Advanced 지정 ▸ "공용 애플리케이션" = Shield Advanced 필수 ▸ "위험 감소" = 적극적 방어 서비스 ▸ "ALB + DDoS" = Shield Advanced의 사용 사례 ▸ 최근 웹 공격 = 방어 기능 강화 필수