- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年AWS认证子网与Shield高级防护集成专题试卷及解析
2025年AWS认证子网与Shield高级防护集成专题试卷及解析
第一部分:单项选择题(共10题,每题2分)
1、在AWS中,当您需要为VPC中的特定子网配置DDoS防护时,以下哪项服务是专门为网络层(第3/4层)DDoS攻击提供防护的?
A、AWSWAF
B、AWSShieldAdvanced
C、AWSNetworkFirewall
D、AWSSecurityGroups
【答案】B
【解析】正确答案是B。AWSShieldAdvanced是专为网络层(第3/4层)DDoS攻击提供防护的服务,可以保护VPC中的资源如ELB、CloudFront、RDS等。A选项AWSWAF是应用层(第7层)防护;C选项AWSNetworkFirewall是状态性防火墙,主要用于流量过滤;D选项SecurityGroups是实例级别的访问控制。知识点:AWSShield服务类型与防护层级。易错点:容易混淆Shield和WAF的防护层级。
2、当您需要将AWSShieldAdvanced与子网中的ElasticLoadBalancer集成时,以下哪项是必须的前提条件?
A、启用VPCFlowLogs
B、创建AWSWAFWebACL
C、订阅AWSShieldAdvanced
D、配置NATGateway
【答案】C
【解析】正确答案是C。使用AWSShieldAdvanced保护ELB必须先订阅该服务,这是基础前提。A选项VPCFlowLogs是可选的监控功能;B选项WAF是应用层防护,与ShieldAdvanced不直接相关;D选项NATGateway用于出站访问,与DDoS防护无关。知识点:ShieldAdvanced的订阅要求。易错点:可能误认为需要先配置WAF才能使用Shield。
3、在AWSShieldAdvanced中,以下哪项功能允许您为特定资源创建自定义的DDoS缓解规则?
A、自动缓解
B、紧急协助
C、自定义缓解规则
D、实时可见性仪表板
【答案】C
【解析】正确答案是C。自定义缓解规则是ShieldAdvanced的高级功能,允许为特定资源创建定制化的DDoS防护规则。A选项自动缓解是基础功能;B选项紧急协助是AWSDRT提供的支持;D选项仪表板仅用于监控。知识点:ShieldAdvanced的高级功能特性。易错点:容易混淆自动缓解和自定义缓解的区别。
4、当您需要保护子网中的AmazonRDS实例免受DDoS攻击时,以下哪项是正确的配置方式?
A、直接在RDS实例上启用ShieldAdvanced
B、通过SecurityGroups配置防护规则
C、将RDS放在ELB后面,再启用ShieldAdvanced
D、使用AWSWAF保护RDS
【答案】C
【解析】正确答案是C。RDS不能直接受ShieldAdvanced保护,需要通过ELB等受支持的资源间接保护。A选项错误,RDS不在ShieldAdvanced直接支持列表中;B选项SecurityGroups不能防护DDoS;D选项WAF是应用层防护。知识点:ShieldAdvanced支持的保护资源类型。易错点:可能误以为所有AWS服务都能直接受Shield保护。
5、在AWSShieldAdvanced中,以下哪项指标最适合用于检测SYNFlood攻击?
A、网络流量字节数
B、新建连接数
C、CPU使用率
D、数据包丢弃率
【答案】B
【解析】正确答案是B。SYNFlood攻击的特征是大量新建连接请求,因此新建连接数是最直接的检测指标。A选项字节数可能受正常流量影响;C选项CPU使用率是间接指标;D选项丢弃率是结果而非原因。知识点:DDoS攻击类型与检测指标。易错点:容易选择间接指标而非直接反映攻击特征的指标。
6、当您需要为子网中的多个资源统一启用ShieldAdvanced保护时,以下哪项是最高效的方法?
A、逐个手动启用
B、使用AWSCloudFormation模板
C、通过AWSCLI批量操作
D、使用AWSManagementConsole批量选择
【答案】B
【解析】正确答案是B。CloudFormation模板可以以基础设施即代码的方式统一部署和管理多个资源的ShieldAdvanced保护。A选项手动效率低;C选项CLI需要编写脚本;D选项Console不支持批量启用。知识点:AWS基础设施自动化部署。易错点:可能误以为Console支持批量操作。
7、在AWSShieldAdvanced中,以下哪项功能允许您在攻击期间自动调整资源容量?
A、自动缓解
B、容
您可能关注的文档
- 2025年AWS认证网络负载均衡器与VPC集成专题试卷及解析.docx
- 2025年AWS认证网络负载均衡器与缓存机制集成专题试卷及解析.docx
- 2025年AWS认证网络负载均衡器运维自动化与脚本专题试卷及解析.docx
- 2025年AWS认证网络负载均衡器灾备与业务连续性合规专题试卷及解析.docx
- 2025年AWS认证网络流量优化与路由策略专题试卷及解析.docx
- 2025年AWS认证网络专家AWSRAM与AWSNetworkFirewall防火墙策略共享专题试卷及解析.docx
- 2025年AWS认证网络专家利用AWSRAM优化大规模企业网络架构专题试卷及解析.docx
- 2025年AWS认证网络-专业级:TrustedAdvisor性能之负载均衡器连接数优化专题试卷及解析.docx
- 2025年AWS认证为SaaS应用提供多租户边缘隔离与加速方案专题试卷及解析.docx
- 2025年AWS认证文件网关常见故障诊断与排除专题试卷及解析.docx
- 2025及未来5-10年液体聚酰胺树脂项目投资价值市场数据分析报告.docx
- 2025及未来5-10年男装表项目投资价值市场数据分析报告.docx
- 2025及未来5-10年气喇叭项目投资价值市场数据分析报告.docx
- 2025及未来5-10年汽车部件装配线项目投资价值市场数据分析报告.docx
- 2025及未来5-10年锌合金手链项目投资价值市场数据分析报告.docx
- 2025及未来5-10年婴儿睡床摇玲项目投资价值市场数据分析报告.docx
- 2025及未来5-10年螺旋式铰刀秤项目投资价值市场数据分析报告.docx
- 2025及未来5-10年自粘贴合机项目投资价值市场数据分析报告.docx
- 2025及未来5-10年双面针筒项目投资价值市场数据分析报告.docx
- 2025及未来5年钢纸垫片项目投资价值分析报告.docx
原创力文档


文档评论(0)