一个在ALB后运行并由CloudFront提供前端服务的EC2实例上的Web应用程序受到了攻击。一个AWS WAF Web ACL与CloudFront分发相关联。公司需要使用Amazon Athena分析WAF检测到的攻击。哪种解决方案能够实现此分析?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 配置AWS WAF Web ACL以将日志发送到Amazon Kinesis Data Firehose传输流,并配置该流以将数据传送到S3存储桶进行分析。.
为什么这是答案
正确答案是配置AWS WAF Web ACL以将日志发送到Amazon Kinesis Data Firehose传输流,并配置该流以将数据传送到S3存储桶进行分析。这是因为WAF日志包含有关其检测到的攻击的详细信息,而将这些日志发送到S3存储桶是使用Amazon Athena进行分析的推荐方法。Kinesis Data Firehose提供了一种简单、可扩展的方式来将WAF日志传输到S3。 为ALB和EC2实例子网启用VPC Flow Logs并不能直接提供WAF检测到的攻击的详细信息,它主要记录网络流量IP流信息。创建CloudTrail跟踪以捕获数据事件主要记录API调用活动,而不是WAF检测到的攻击详情。在ALB上启用访问日志记录可以提供有关请求的信息,但不会像WAF日志那样详细地说明WAF检测到的攻击类型和原因。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡