Mục tiêu bài học
Phân biệt DDoS protection, web filtering, threat detection và vulnerability assessment.
Khái niệm cốt lõi
Shield bảo vệ DDoS; WAF lọc HTTP/HTTPS theo web ACL, managed rule và rate rule; GuardDuty phát hiện hoạt động đáng ngờ; Inspector đánh giá lỗ hổng/phơi nhiễm trong workload được hỗ trợ. Mỗi dịch vụ giải quyết một lớp, không có dịch vụ “bảo mật toàn bộ”.
Thực hành có kiểm soát
Viết bốn ticket: traffic DDoS, SQL injection, access key dùng ở Region lạ và package có CVE. Ghép Shield, WAF, GuardDuty, Inspector và ghi điều dịch vụ đó không làm.
Bẫy đề thi và cách tự kiểm tra
WAF không thay IAM; GuardDuty phát hiện không phải firewall; Inspector không phải SIEM; Shield không phải secret manager. Hãy đọc mục tiêu protect hay detect trước khi chọn.