找考题网-背景图
单项选择题

一家企业正在AWS VPC 上部署网站,为了防止D-DOS攻击该组织已将一些IP地址列入黑名单。组织如何确保拒绝来自上述IP地址的请求访问应用程序实例()

A.为具有禁止来自该IP地址的流量的条件的VPC创建IAM策略
B.在子网级别配置一个安全组,拒绝来自所选IP的流量
C.使用拒绝来自该IP地址的访问的EC2实例配置安全组
D.在拒绝来自该IP地址的流量的子网中配置ACL

热门试题

单项选择题一家企业想要在多个国家 地区创建一个在线购物网站,并希望保护客户免受可能的中间人攻击。哪种设计将提供MOST安全访问网站()

A.使用Amazon Route 53进行域注册和DNS服务,为所有Route 53请求启用DNSSEC使用AWS Certificate Manager (ACM)为购物网站注册TLS/SSL证书,并使用为站点配置了这些TLS/SSL证书的应用程序负载均衡器,在对站点的所有客户端请求中使用服务器名称标识扩展
B.从第三方证书服务注册2048位加密密钥,使用使用客户管理的DNSSec密钥的第三方DNS提供商,将密钥上传到ACM并使用ACM通过NGINX将安全Web服务的证书自动部署到EC2前端Web服务器队列,在对站点的所有客户端请求中使用服务器名称标识扩展
C.使用Route 53进行域注册,从第三方证书服务注册2048位加密密钥,对使用客户托管密钥的DNS请求使用支持DNSSEC 的第三方DNS服务,将客户托管的密钥导入ACM以将证书部署到为站点配置了这些TLS/SSL证书的Classic Load Balancer、在对站点的所有客户端请求中使用服务器名称标识扩展
D.使用Route 53进行域注册,并在运行Bind的Amazon EC2实例上托管公司DNS根服务器,为DNS请求启用DNSSEC使用ACM为购物网站注册TLS/SSL证书,并使用为网站配置了这些TLS/SSL证书的Application Load Balancer在对站点的所有客户端请求中使用服务器名称标识扩展