O ALB público da NewsFlare Media está sendo alvo de grandes ataques volumétricos de DDoS e de tráfego de bots que realizam "credential stuffing". Eles querem reduzir os custos de escalabilidade durante os ataques e aplicar regras gerenciadas e baseadas em taxa com o mínimo de alterações na aplicação. Quais duas ações a equipe de segurança deve tomar? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Colocar o ALB atrás do Amazon CloudFront e proteger a distribuição com o AWS Shield Advanced., Associar uma web ACL do AWS WAF à distribuição do CloudFront usando AWS Managed Rules e uma regra baseada em taxa..
Por que esta é a resposta
A combinação de CloudFront e WAF com Shield Advanced é a solução mais eficaz. O Amazon CloudFront atua como um CDN, absorvendo ataques volumétricos e distribuindo o tráfego. O AWS Shield Advanced, quando associado ao CloudFront, oferece proteção aprimorada contra DDoS e visibilidade em tempo real. O AWS WAF, com regras gerenciadas e baseadas em taxa, pode bloquear ataques de credential stuffing e tráfego de bots com base em padrões e limites de requisições, minimizando alterações na aplicação e reduzindo custos de escalabilidade. Criar entradas de negação em ACLs de rede é impraticável para ataques volumétricos e IPs dinâmicos. Habilitar o GuardDuty é importante para detecção, mas não bloqueia ataques diretamente sem integração com outras ferramentas. O Shield Standard é automático, mas não oferece a proteção avançada nem as regras personalizáveis do WAF necessárias para credential stuffing.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão