Uma aplicação web executada em instâncias EC2 atrás de um ALB e com o CloudFront na frente foi atacada. Uma web ACL do AWS WAF está associada à distribuição do CloudFront. A empresa precisa analisar os ataques detectados pelo WAF usando o Amazon Athena. Qual solução permitirá essa análise?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Configurar a web ACL do AWS WAF para enviar logs para um stream de entrega do Amazon Kinesis Data Firehose, e configurar o stream para entregar os dados para um bucket S3 para análise..
Por que esta é a resposta
A análise de ataques detectados pelo WAF requer os logs gerados pelo próprio AWS WAF. A opção correta descreve o processo de configurar o WAF para enviar seus logs para um stream do Kinesis Data Firehose, que por sua vez entrega esses logs a um bucket S3. Essa é a forma padrão e recomendada para coletar logs do WAF para análise posterior, inclusive com o Amazon Athena. Habilitar VPC Flow Logs (opção incorreta) forneceria informações sobre o tráfego de rede nas interfaces elásticas, mas não os detalhes específicos de ataques detectados pelo WAF. Criar um trail do CloudTrail (opção incorreta) registra chamadas de API feitas aos serviços AWS, não os eventos de tráfego filtrados pelo WAF. Habilitar o log de acesso no ALB (opção incorreta) registraria todas as requisições HTTP/HTTPS recebidas pelo ALB, mas não indicaria quais foram bloqueadas ou permitidas especificamente pelo WAF, nem os motivos da ação do WAF.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão