Uma empresa executa múltiplos aplicativos em uma única VPC por trás de um Application Load Balancer que está associado a uma web ACL do AWS WAF. A equipe de segurança identificou varreduras de porta originadas de um intervalo de IP público específico. Um engenheiro de segurança deve negar solicitações desse intervalo de IP. Qual solução atenderá a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Adicionar uma instrução de regra de correspondência de conjunto de IP à web ACL do AWS WAF para bloquear solicitações do intervalo de IP ofensivo..
Por que esta é a resposta
A solução correta é adicionar uma instrução de regra de correspondência de conjunto de IP à web ACL do AWS WAF. O AWS WAF é ideal para proteger aplicações web contra ataques comuns, incluindo varreduras de porta, e permite bloquear explicitamente um intervalo de IP específico. Adicionar uma regra a todos os security groups é menos eficiente e escalável, pois exigiria a modificação de múltiplos security groups e não é a camada ideal para proteção de aplicações web. Criar uma regra baseada em taxa bloquearia IPs com base no volume de requisições, não em um IP específico, e não atenderia ao requisito de negar solicitações desse intervalo de IP. Configurar condições de correspondência de regex e conjuntos de padrões é para filtrar padrões dentro das requisições (como URLs ou cabeçalhos), não para bloquear IPs de origem.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão