Uma aplicação web de missão crítica é publicada através do Azure Application Gateway (WAF) e protegida pelo Azure Firewall em uma topologia hub-and-spoke. Você deve obter mitigação automática de DDoS L3/L4 para os endpoints públicos da aplicação, coletar telemetria detalhada de ataques para investigações e melhorar o bloqueio de IPs maliciosos conhecidos. O que você deve implementar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar o Azure DDoS Protection Standard na rede virtual que hospeda os IPs públicos do Application Gateway; enviar diagnósticos e métricas de DDoS para o Log Analytics e configurar alertas; configurar a Política do Azure Firewall com a Threat Intelligence definida como Alert e Deny..
Por que esta é a resposta
A opção correta aborda todos os requisitos. O Azure DDoS Protection Standard oferece mitigação automática de DDoS L3/L4 para IPs públicos e telemetria detalhada quando os diagnósticos são enviados ao Log Analytics. A integração com o Azure Firewall e a configuração da Threat Intelligence em "Alert and Deny" aprimoram o bloqueio de IPs maliciosos conhecidos. As outras opções são incorretas porque: Usar apenas o Azure Front Door Premium não substitui o DDoS Protection Standard para mitigação L3/L4 na rede virtual e não oferece a mesma telemetria de DDoS. NSG Flow Logs e Traffic Analytics fornecem visibilidade do tráfego, mas não mitigação automática de DDoS. Aplicar DDoS IP Protection apenas ao Azure Firewall deixaria o Application Gateway desprotegido contra ataques diretos. Um appliance virtual de terceiros adiciona complexidade e custo, e o Azure DDoS Protection Standard é a solução nativa e recomendada.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão