A aplicação web de uma empresa é executada por trás de um Application Load Balancer (ALB). A aplicação está sob um ataque de preenchimento de credenciais (credential stuffing) causando muitas tentativas de login malsucedidas de vários endereços IP. Todas as solicitações maliciosas compartilham a mesma string de user-agent de um emulador de dispositivo móvel conhecido. A solução deve mitigar o ataque, permitindo logins legítimos. Qual abordagem atende a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma ACL web do AWS WAF para o ALB com uma regra personalizada que bloqueia solicitações contendo a string de user-agent do emulador de dispositivo..
Por que esta é a resposta
A opção correta é criar uma ACL web do AWS WAF com uma regra personalizada que bloqueia solicitações contendo a string de user-agent específica. O AWS WAF é ideal para proteger aplicações web contra ataques comuns, incluindo credential stuffing, permitindo criar regras baseadas em atributos como user-agent. Bloquear a string de user-agent do emulador de dispositivo conhecido mitigará o ataque sem afetar usuários legítimos que não usam esse emulador. A criação de um alarme do Cloud
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão