Uma empresa hospeda seu site público em instâncias Amazon EC2 atrás de um Application Load Balancer (ALB). O site está sob um ataque DDoS global de uma marca específica de dispositivo IoT que possui um cabeçalho User-Agent distinto. Um engenheiro de segurança está criando uma web ACL do AWS WAF para associar ao ALB e deve adicionar uma regra que bloqueie essas solicitações agora e no futuro sem afetar os clientes. Qual instrução de regra atende a esses requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Use uma instrução de regra de correspondência de string que corresponda aos detalhes da marca do dispositivo IoT no cabeçalho User-Agent..
Por que esta é a resposta
A instrução de regra de correspondência de string (String Match Statement) é a solução mais eficaz porque o ataque DDoS é originado de uma marca específica de dispositivo IoT com um cabeçalho User-Agent distinto. Ao criar uma regra que corresponda a esse User-Agent, o AWS WAF pode bloquear seletivamente as solicitações maliciosas sem afetar os clientes legítimos. Usar uma instrução de regra de correspondência de conjunto de IP não é prático, pois os endereços IP dos dispositivos IoT podem ser dinâmicos e numerosos, tornando a manutenção da lista inviável. Uma instrução de regra de correspondência geográfica bloquearia todos os usuários de certas regiões, incluindo clientes legítimos. Uma instrução de regra baseada em taxa pode mitigar o ataque, mas não visa especificamente a fonte maliciosa e pode afetar clientes legítimos que geram um alto volume de solicitações.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão