Um engenheiro de segurança precisa analisar logs de acesso do servidor web Apache que estão armazenados em um bucket S3. Os logs foram gerados por servidores web EC2 que têm o agente Amazon CloudWatch instalado. O engenheiro usará o Amazon Athena para analisar os logs. A consulta deve identificar endereços IP que tentaram e falharam ao acessar conteúdo restrito no caminho da URL /admin e também deve identificar as URLs que esses endereços IP tentaram acessar. Qual consulta atenderá a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: SELECT client_ip, client_request FROM logs WHERE client_request LIKE '%/admin%' AND server_status = '403';.
Por que esta é a resposta
A opção correta identifica o endereço IP (clientip) e a URL completa solicitada (clientrequest) para tentativas de acesso ao caminho /admin (clientrequest LIKE '%/admin%') que resultaram em falha de acesso (serverstatus = '403', que indica "Forbidden"). Isso atende a todos os requisitos do problema. A segunda opção está incorreta porque usa o código de status '401' (Unauthorized), que não representa a falha de acesso ao conteúdo restrito como '403' faria, e agrupa apenas por clientip, não mostrando as URLs. A terceira opção está incorreta porque não filtra pelo caminho /admin e inclui clientid, que não foi solicitado. A quarta opção está incorreta porque usa '401' e filtra por userid, que não é relevante para o requisito de caminho da URL.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão