C4-18-WAF-Shield与网络安全题
资料口径:本模块以用户提供的 719 道 CLF-C02 题库与前序 C1/C2 项目资料为基础。题库的
correct_answer、社区投票与评论用于发现考点和争议,不自动等于当前 AWS 官方结论;本模块没有在生成过程中擅自用外部常识覆盖题库内容。凡现有项目已经明确标记为[UPDATED]、[LEGACY]、[CURRENT-OUT-OF-SCOPE]的内容,会继续保留这些状态提示。正式考试前,涉及当前产品状态和 Support 计划等时效信息仍应再对照 AWS 官方页面。
本文件共收录 13 道主分类题。范围:WAF、Shield、DDoS、Web 攻击与网络安全防护。
注意:这里的“正确”指题库
correct_answer记录。若题目存在明显争议/历史差异,会明确标记并同时收入 C4-27。
Q35-WAF-Shield与网络安全题
题目: A company needs to block SQL injection attacks. Which AWS service or feature can meet this requirement?;
选项:
- A. AWS WAF
- B. AWS Shield
- C. Network ACLs
- D. Security groups
主分类: C4-18 WAF-Shield与网络安全题;
题库记录答案: A;
需求/考点标签: Web攻击防护;
社区投票: A 100%
Q35.1-题干怎么拆
这道题先识别的不是某个服务名,而是这些约束:Web攻击防护。判断时应该先找到与这些约束同层、同数据模型或同运维目标的服务,再排除“看起来也属于 AWS,但解决的是另一个层面问题”的选项。
Q35.2-每个选项的定位
| 选项 | 题库内容 | 服务/概念定位 | 题库答案关系 |
|---|---|---|---|
| A | AWS WAF | AWS WAF:Web 应用防火墙,过滤 HTTP(S) Web 请求。 | 题库记录为正确选项 |
| B | AWS Shield | AWS Shield:AWS DDoS 防护服务。 | 题库记录为非正确选项 |
| C | Network ACLs | Network ACL:Subnet 级无状态网络访问控制列表。 | 题库记录为非正确选项 |
| D | Security groups | Security Group:资源/ENI 级有状态虚拟防火墙。 | 题库记录为非正确选项 |
Q35.3-为什么题库会这样选
题库记录的正确选项定位为:AWS WAF:Web 应用防火墙,过滤 HTTP(S) Web 请求。。它与题干要求的对象/约束直接对应。其余选项虽然可能也属于同一大类,但主要解决不同问题。
Q115-WAF-Shield与网络安全题
题目: A social media company wants to protect its web application from common web exploits such as SQL injections and cross-site scripting. Which AWS service will meet these requirements?;
选项:
- A. Amazon Inspector
- B. AWS WAF
- C. Amazon GuardDuty
- D. Amazon CloudWatch
主分类: C4-18 WAF-Shield与网络安全题;
题库记录答案: B;
需求/考点标签: Web攻击防护;
社区投票: B 100%
Q115.1-题干怎么拆
这道题先识别的不是某个服务名,而是这些约束:Web攻击防护。判断时应该先找到与这些约束同层、同数据模型或同运维目标的服务,再排除“看起来也属于 AWS,但解决的是另一个层面问题”的选项。
Q115.2-每个选项的定位
| 选项 | 题库内容 | 服务/概念定位 | 题库答案关系 |
|---|---|---|---|
| A | Amazon Inspector | Amazon Inspector:持续漏洞管理与工作负载漏洞扫描。 | 题库记录为非正确选项 |
| B | AWS WAF | AWS WAF:Web 应用防火墙,过滤 HTTP(S) Web 请求。 | 题库记录为正确选项 |
| C | Amazon GuardDuty | Amazon GuardDuty:基于多种日志与威胁情报进行持续威胁检测。 | 题库记录为非正确选项 |
| D | Amazon CloudWatch | Amazon CloudWatch:Metrics/Logs/Alarms 等运行时监控与可观测性服务。 | 题库记录为非正确选项 |
Q115.3-为什么题库会这样选
题库记录的正确选项定位为:AWS WAF:Web 应用防火墙,过滤 HTTP(S) Web 请求。。它与题干要求的对象/约束直接对应。其余选项虽然可能也属于同一大类,但主要解决不同问题。
Q124-WAF-Shield与网络安全题
题目: A company wants to block SQL injection attacks. Which AWS service or feature should the company use to meet this requirement?;
选项:
- A. AWS WAF
- B. Network ACLs
- C. Security groups
- D. AWS Certificate Manager (ACM)
主分类: C4-18 WAF-Shield与网络安全题;
题库记录答案: A;
需求/考点标签: Web攻击防护;
社区投票: A 100%
Q124.1-题干怎么拆
这道题先识别的不是某个服务名,而是这些约束:Web攻击防护。判断时应该先找到与这些约束同层、同数据模型或同运维目标的服务,再排除“看起来也属于 AWS,但解决的是另一个层面问题”的选项。
Q124.2-每个选项的定位
| 选项 | 题库内容 | 服务/概念定位 | 题库答案关系 |
|---|---|---|---|
| A | AWS WAF | AWS WAF:Web 应用防火墙,过滤 HTTP(S) Web 请求。 | 题库记录为正确选项 |
| B | Network ACLs | Network ACL:Subnet 级无状态网络访问控制列表。 | 题库记录为非正确选项 |
| C | Security groups | Security Group:资源/ENI 级有状态虚拟防火墙。 | 题库记录为非正确选项 |
| D | AWS Certificate Manager (ACM) | AWS Certificate Manager:供应和管理 TLS/SSL 证书。 | 题库记录为非正确选项 |
Q124.3-为什么题库会这样选
题库记录的正确选项定位为:AWS WAF:Web 应用防火墙,过滤 HTTP(S) Web 请求。。它与题干要求的对象/约束直接对应。其余选项虽然可能也属于同一大类,但主要解决不同问题。
Q211-WAF-Shield与网络安全题
题目: Which AWS security service protects applications from distributed denial of service attacks with always-on detection and automatic inline mitigations?;
选项:
- A. Amazon Inspector
- B. AWS Web Application Firewall (AWS WAF)
- C. Elastic Load Balancing (ELB)
- D. AWS Shield
主分类: C4-18 WAF-Shield与网络安全题;
题库记录答案: D;
社区投票: D 100%
Q211.1-题干怎么拆
现有题库没有提供独立 explanation;这里按题干中的动作、对象和所有选项的服务定位进行比较。
Q211.2-每个选项的定位
| 选项 | 题库内容 | 服务/概念定位 | 题库答案关系 |
|---|---|---|---|
| A | Amazon Inspector | Amazon Inspector:持续漏洞管理与工作负载漏洞扫描。 | 题库记录为非正确选项 |
| B | AWS Web Application Firewall (AWS WAF) | AWS WAF:Web 应用防火墙,过滤 HTTP(S) Web 请求。 | 题库记录为非正确选项 |
| C | Elastic Load Balancing (ELB) | Elastic Load Balancing:在多个后端目标间分发流量并提高可用性。 | 题库记录为非正确选项 |
| D | AWS Shield | AWS Shield:AWS DDoS 防护服务。 | 题库记录为正确选项 |
Q211.3-为什么题库会这样选
题库记录的正确选项定位为:AWS Shield:AWS DDoS 防护服务。。它与题干要求的对象/约束直接对应。其余选项虽然可能也属于同一大类,但主要解决不同问题。
Q223-WAF-Shield与网络安全题
题目: A company website is experiencing DDoS attacks. Which AWS service can help protect the company website against these attacks?;
选项:
- A. AWS Resource Access Manager
- B. AWS Amplify
- C. AWS Shield
- D. Amazon GuardDuty
主分类: C4-18 WAF-Shield与网络安全题;
题库记录答案: C;
需求/考点标签: DDoS防护;
社区投票: C 100%
Q223.1-题干怎么拆
这道题先识别的不是某个服务名,而是这些约束:DDoS防护。判断时应该先找到与这些约束同层、同数据模型或同运维目标的服务,再排除“看起来也属于 AWS,但解决的是另一个层面问题”的选项。
Q223.2-每个选项的定位
| 选项 | 题库内容 | 服务/概念定位 | 题库答案关系 |
|---|---|---|---|
| A | AWS Resource Access Manager | AWS RAM:在账号/组织之间共享支持的 AWS 资源。 | 题库记录为非正确选项 |
| B | AWS Amplify | 该选项是题库中的概念/服务描述;现有源资料未提供独立 explanation,需要结合题干目标与其他选项定位比较。 | 题库记录为非正确选项 |
| C | AWS Shield | AWS Shield:AWS DDoS 防护服务。 | 题库记录为正确选项 |
| D | Amazon GuardDuty | Amazon GuardDuty:基于多种日志与威胁情报进行持续威胁检测。 | 题库记录为非正确选项 |
Q223.3-为什么题库会这样选
题库记录的正确选项定位为:AWS Shield:AWS DDoS 防护服务。。它与题干要求的对象/约束直接对应。其余选项虽然可能也属于同一大类,但主要解决不同问题。
Q280-WAF-Shield与网络安全题
题目: A global company wants to use a managed security service for protection from SQL injection attacks. The service also must provide detailed logging information about access to the company's ecommerce applications. Which AWS service will meet these requirements?
选项:
- A. AWS Network Firewall
- B. Amazon RDS for SQL Server
- C. Amazon GuardDuty
- D. AWS WAF
主分类: C4-18 WAF-Shield与网络安全题;
题库记录答案: D;
需求/考点标签: Web攻击防护;
社区投票: D 100%
Q280.1-题干怎么拆
这道题先识别的不是某个服务名,而是这些约束:Web攻击防护。判断时应该先找到与这些约束同层、同数据模型或同运维目标的服务,再排除“看起来也属于 AWS,但解决的是另一个层面问题”的选项。
Q280.2-每个选项的定位
| 选项 | 题库内容 | 服务/概念定位 | 题库答案关系 |
|---|---|---|---|
| A | AWS Network Firewall | 该选项是题库中的概念/服务描述;现有源资料未提供独立 explanation,需要结合题干目标与其他选项定位比较。 | 题库记录为非正确选项 |
| B | Amazon RDS for SQL Server | Amazon RDS:托管关系数据库服务,负责大量数据库基础设施运维。 | 题库记录为非正确选项 |
| C | Amazon GuardDuty | Amazon GuardDuty:基于多种日志与威胁情报进行持续威胁检测。 | 题库记录为非正确选项 |
| D | AWS WAF | AWS WAF:Web 应用防火墙,过滤 HTTP(S) Web 请求。 | 题库记录为正确选项 |
Q280.3-为什么题库会这样选
题库记录的正确选项定位为:AWS WAF:Web 应用防火墙,过滤 HTTP(S) Web 请求。。它与题干要求的对象/约束直接对应。其余选项虽然可能也属于同一大类,但主要解决不同问题。
Q309-WAF-Shield与网络安全题
题目: Which AWS service could an administrator use to provide desktop environments for several employees?;
选项:
- A. AWS Organizations
- B. AWS Fargate
- C. AWS WAF
- D. AWS WorkSpaces
主分类: C4-18 WAF-Shield与网络安全题;
题库记录答案: D;
社区投票: D 100%
Q309.1-题干怎么拆
现有题库没有提供独立 explanation;这里按题干中的动作、对象和所有选项的服务定位进行比较。
Q309.2-每个选项的定位
| 选项 | 题库内容 | 服务/概念定位 | 题库答案关系 |
|---|---|---|---|
| A | AWS Organizations | AWS Organizations:集中组织和治理多个 AWS Account,并支持 Consolidated Billing、SCP 等。 | 题库记录为非正确选项 |
| B | AWS Fargate | AWS Fargate:为 ECS/EKS 提供不需要管理底层服务器的容器计算能力。 | 题库记录为非正确选项 |
| C | AWS WAF | AWS WAF:Web 应用防火墙,过滤 HTTP(S) Web 请求。 | 题库记录为非正确选项 |
| D | AWS WorkSpaces | 该选项是题库中的概念/服务描述;现有源资料未提供独立 explanation,需要结合题干目标与其他选项定位比较。 | 题库记录为正确选项 |
Q309.3-为什么题库会这样选
题库记录的正确选项定位为:该选项是题库中的概念/服务描述;现有源资料未提供独立 explanation,需要结合题干目标与其他选项定位比较。。它与题干要求的对象/约束直接对应。其余选项虽然可能也属于同一大类,但主要解决不同问题。
Q468-WAF-Shield与网络安全题
题目: A company wants to monitor and block malicious HTTP and HTTPS requests that its Amazon CloudFront distributions receive. Which AWS service should the company use to meet these requirements?;
选项:
- A. Amazon GuardDuty
- B. Amazon Inspector
- C. AWS WAF
- D. Amazon Detective
主分类: C4-18 WAF-Shield与网络安全题;
题库记录答案: C;
需求/考点标签: 全球静态内容加速 / 威胁检测;
社区投票: C 100%
Q468.1-题干怎么拆
这道题先识别的不是某个服务名,而是这些约束:全球静态内容加速、威胁检测。判断时应该先找到与这些约束同层、同数据模型或同运维目标的服务,再排除“看起来也属于 AWS,但解决的是另一个层面问题”的选项。
Q468.2-每个选项的定位
| 选项 | 题库内容 | 服务/概念定位 | 题库答案关系 |
|---|---|---|---|
| A | Amazon GuardDuty | Amazon GuardDuty:基于多种日志与威胁情报进行持续威胁检测。 | 题库记录为非正确选项 |
| B | Amazon Inspector | Amazon Inspector:持续漏洞管理与工作负载漏洞扫描。 | 题库记录为非正确选项 |
| C | AWS WAF | AWS WAF:Web 应用防火墙,过滤 HTTP(S) Web 请求。 | 题库记录为正确选项 |
| D | Amazon Detective | Amazon Detective:基于安全数据帮助调查潜在安全事件和根因。 | 题库记录为非正确选项 |
Q468.3-为什么题库会这样选
题库记录的正确选项定位为:AWS WAF:Web 应用防火墙,过滤 HTTP(S) Web 请求。。它与题干要求的对象/约束直接对应。其余选项虽然可能也属于同一大类,但主要解决不同问题。
Q490-WAF-Shield与网络安全题
题目: A company is building a web application using AWS. Which AWS service will help prevent network layer DDoS attacks against the web application?;
选项:
- A. AWS WAF
- B. AWS Firewall Manager
- C. Amazon GuardDuty
- D. AWS Shield
主分类: C4-18 WAF-Shield与网络安全题;
题库记录答案: D;
需求/考点标签: DDoS防护;
社区投票: D 100%
Q490.1-题干怎么拆
这道题先识别的不是某个服务名,而是这些约束:DDoS防护。判断时应该先找到与这些约束同层、同数据模型或同运维目标的服务,再排除“看起来也属于 AWS,但解决的是另一个层面问题”的选项。
Q490.2-每个选项的定位
| 选项 | 题库内容 | 服务/概念定位 | 题库答案关系 |
|---|---|---|---|
| A | AWS WAF | AWS WAF:Web 应用防火墙,过滤 HTTP(S) Web 请求。 | 题库记录为非正确选项 |
| B | AWS Firewall Manager | 该选项描述 Shared Responsibility 中 AWS 侧的基础设施责任。 | 题库记录为非正确选项 |
| C | Amazon GuardDuty | Amazon GuardDuty:基于多种日志与威胁情报进行持续威胁检测。 | 题库记录为非正确选项 |
| D | AWS Shield | AWS Shield:AWS DDoS 防护服务。 | 题库记录为正确选项 |
Q490.3-为什么题库会这样选
题库记录的正确选项定位为:AWS Shield:AWS DDoS 防护服务。。它与题干要求的对象/约束直接对应。其余选项虽然可能也属于同一大类,但主要解决不同问题。
Q546-WAF-Shield与网络安全题
题目: A company is hosting a web application on Amazon EC2 instances. The company wants to implement custom conditions to filter and control inbound web traffic. Which AWS service will meet these requirements?;
选项:
- A. Amazon GuardDuty
- B. AWS WAF
- C. Amazon Macie
- D. AWS Shield
主分类: C4-18 WAF-Shield与网络安全题;
题库记录答案: B;
社区投票: B 100%
Q546.1-题干怎么拆
现有题库没有提供独立 explanation;这里按题干中的动作、对象和所有选项的服务定位进行比较。
Q546.2-每个选项的定位
| 选项 | 题库内容 | 服务/概念定位 | 题库答案关系 |
|---|---|---|---|
| A | Amazon GuardDuty | Amazon GuardDuty:基于多种日志与威胁情报进行持续威胁检测。 | 题库记录为非正确选项 |
| B | AWS WAF | AWS WAF:Web 应用防火墙,过滤 HTTP(S) Web 请求。 | 题库记录为正确选项 |
| C | Amazon Macie | Amazon Macie:发现和保护 S3 中的敏感数据。 | 题库记录为非正确选项 |
| D | AWS Shield | AWS Shield:AWS DDoS 防护服务。 | 题库记录为非正确选项 |
Q546.3-为什么题库会这样选
题库记录的正确选项定位为:AWS WAF:Web 应用防火墙,过滤 HTTP(S) Web 请求。。它与题干要求的对象/约束直接对应。其余选项虽然可能也属于同一大类,但主要解决不同问题。
Q589-WAF-Shield与网络安全题
题目: A company's cloud environment includes Amazon EC2 instances and Application Load Balancers. The company wants to improve protections for its cloud resources against DDoS attacks. The company also wants to have real-time visibility into any DDoS attacks. Which AWS service will meet these requirements?
选项:
- A. AWS Shield Standard
- B. AWS Firewall Manager
- C. AWS Shield Advanced
- D. Amazon GuardDuty
主分类: C4-18 WAF-Shield与网络安全题;
题库记录答案: C;
需求/考点标签: DDoS防护;
社区投票: C 100%
Q589.1-题干怎么拆
这道题先识别的不是某个服务名,而是这些约束:DDoS防护。判断时应该先找到与这些约束同层、同数据模型或同运维目标的服务,再排除“看起来也属于 AWS,但解决的是另一个层面问题”的选项。
Q589.2-每个选项的定位
| 选项 | 题库内容 | 服务/概念定位 | 题库答案关系 |
|---|---|---|---|
| A | AWS Shield Standard | AWS Shield:AWS DDoS 防护服务。 | 题库记录为非正确选项 |
| B | AWS Firewall Manager | 该选项描述 Shared Responsibility 中 AWS 侧的基础设施责任。 | 题库记录为非正确选项 |
| C | AWS Shield Advanced | AWS Shield:AWS DDoS 防护服务。 | 题库记录为正确选项 |
| D | Amazon GuardDuty | Amazon GuardDuty:基于多种日志与威胁情报进行持续威胁检测。 | 题库记录为非正确选项 |
Q589.3-为什么题库会这样选
题库记录的正确选项定位为:AWS Shield:AWS DDoS 防护服务。。它与题干要求的对象/约束直接对应。其余选项虽然可能也属于同一大类,但主要解决不同问题。
Q606-WAF-Shield与网络安全题
题目: A food delivery company needs to block users in certain countries from accessing its website. Which AWS service should the company use to meet this requirement?;
选项:
- A. AWS WAF
- B. AWS Control Tower
- C. Amazon Fraud Detector
- D. Amazon Pinpoint
主分类: C4-18 WAF-Shield与网络安全题;
题库记录答案: A;
需求/考点标签: Block Storage;
社区投票: A 100%
Q606.1-题干怎么拆
这道题先识别的不是某个服务名,而是这些约束:Block Storage。判断时应该先找到与这些约束同层、同数据模型或同运维目标的服务,再排除“看起来也属于 AWS,但解决的是另一个层面问题”的选项。
Q606.2-每个选项的定位
| 选项 | 题库内容 | 服务/概念定位 | 题库答案关系 |
|---|---|---|---|
| A | AWS WAF | AWS WAF:Web 应用防火墙,过滤 HTTP(S) Web 请求。 | 题库记录为正确选项 |
| B | AWS Control Tower | AWS Control Tower:基于最佳实践建立和治理多账号 Landing Zone。 | 题库记录为非正确选项 |
| C | Amazon Fraud Detector | 该选项是题库中的概念/服务描述;现有源资料未提供独立 explanation,需要结合题干目标与其他选项定位比较。 | 题库记录为非正确选项 |
| D | Amazon Pinpoint | 该选项是题库中的概念/服务描述;现有源资料未提供独立 explanation,需要结合题干目标与其他选项定位比较。 | 题库记录为非正确选项 |
Q606.3-为什么题库会这样选
题库记录的正确选项定位为:AWS WAF:Web 应用防火墙,过滤 HTTP(S) Web 请求。。它与题干要求的对象/约束直接对应。其余选项虽然可能也属于同一大类,但主要解决不同问题。
Q713-WAF-Shield与网络安全题
题目: A company needs to block SQL injection attacks. Which AWS service or feature provides this functionality?;
选项:
- A. AWS WAF
- B. Network ACLs
- C. Security groups
- D. AWS Trusted Advisor
主分类: C4-18 WAF-Shield与网络安全题;
题库记录答案: A;
需求/考点标签: Web攻击防护;
社区投票: A 100%
Q713.1-题干怎么拆
这道题先识别的不是某个服务名,而是这些约束:Web攻击防护。判断时应该先找到与这些约束同层、同数据模型或同运维目标的服务,再排除“看起来也属于 AWS,但解决的是另一个层面问题”的选项。
Q713.2-每个选项的定位
| 选项 | 题库内容 | 服务/概念定位 | 题库答案关系 |
|---|---|---|---|
| A | AWS WAF | AWS WAF:Web 应用防火墙,过滤 HTTP(S) Web 请求。 | 题库记录为正确选项 |
| B | Network ACLs | Network ACL:Subnet 级无状态网络访问控制列表。 | 题库记录为非正确选项 |
| C | Security groups | Security Group:资源/ENI 级有状态虚拟防火墙。 | 题库记录为非正确选项 |
| D | AWS Trusted Advisor | AWS Trusted Advisor:根据 AWS 最佳实践提供成本、安全、性能、可靠性等检查建议。 | 题库记录为非正确选项 |
Q713.3-为什么题库会这样选
题库记录的正确选项定位为:AWS WAF:Web 应用防火墙,过滤 HTTP(S) Web 请求。。它与题干要求的对象/约束直接对应。其余选项虽然可能也属于同一大类,但主要解决不同问题。