AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
一位安全工程师需要分析存储在 Amazon S3 存储桶中的 Apache Web 服务器访问日志。这些日志是由安装了 Amazon CloudWatch 代理的 Amazon EC2 Web 服务器生成的。工程师将使用 Amazon Athena 分析日志。查询必须识别尝试访问受限内容(/admin URL 路径)但失败的 IP 地址,并且还必须识别这些 IP 地址尝试访问的 URL。哪个查询能满足这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: SELECT client_ip, client_request FROM logs WHERE client_request LIKE '%/admin%' AND server_status = '403';.
为什么这是答案
正确答案通过 clientrequest LIKE '%/admin%' 筛选出尝试访问 /admin 路径的请求,并使用 serverstatus = '403' 准确识别出访问失败(权限不足)的情况。同时,它选择了 clientip 和 clientrequest,满足了识别IP地址和其尝试访问的URL的要求。
选项二错误,因为它使用了 serverstatus = '401',这通常表示未经授权,而非权限不足的访问失败,且只返回了 clientip,没有返回 clientrequest。选项三错误,因为它没有根据 /admin 路径进行筛选,并且包含了 clientid 列,这在题目中没有提及,且 LIMIT 1000 限制了结果数量,可能不完整。选项四错误,因为它使用了 userid < 'admin' 且 serverstatus = '401',这与题目要求不符,且没有筛选 /admin 路径。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡