Uma empresa deseja implantar web ACLs do AWS WAF para melhorar a segurança de um aplicativo por trás de um Application Load Balancer. As web ACLs não devem bloquear tráfego legítimo. Qual é a maneira recomendada para o arquiteto de soluções configurar as regras da web ACL para evitar impactar usuários válidos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Definir a ação das regras como Count inicialmente, habilitar o log do AWS WAF, analisar as solicitações amostradas para falsos positivos, refinar as regras para evitar falsos positivos e, com o tempo, alterar a ação das regras de Count para Block..
Por que esta é a resposta
A opção correta é a mais segura para evitar o bloqueio de tráfego legítimo. Ao iniciar com a ação "Count", o AWS WAF monitora o tráfego sem bloquear, permitindo que o arquiteto analise os logs e as solicitações amostradas para identificar e corrigir falsos positivos nas regras. Somente após a validação e refinamento das regras, a ação é alterada para "Block", minimizando o impacto nos usuários válidos. As outras opções são incorretas porque: Usar regras baseadas em taxa com limite alto ainda pode bloquear tráfego legítimo se o limite for atingido, e não aborda outros tipos de ataques. Definir a ação como "Block" imediatamente resultará em bloqueios de usuários válidos desde o início, causando interrupção no serviço. Usar regras personalizadas com "Allow" e depois mudar para "Block" não é o fluxo padrão para teste e refinamento de regras, e "Allow" não é uma ação de regra que conta ocorrências para análise.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão