一家公司运营着一个在线游戏的基于网络的账户管理门户。用户使用唯一的用户名和密码登录。该门户由一个 Application Load Balancer 提供服务,该负载均衡器受包含 AWS 托管核心规则集 (CRS) 的 AWS WAF Web ACL 保护。安全团队检测到使用在其他泄露中暴露的凭证进行的撞库攻击。团队必须在最大程度减少对合法用户影响的同时,降低撞库成功的可能性。以下哪种行动组合能满足这些要求?(选择两项)
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建 Amazon CloudWatch 自定义指标,分析来自单个 IP 地址的成功登录响应数量。, 将 AWS WAF Account Takeover Prevention (ATP) 托管规则组添加到 Web ACL。将其配置为检查登录请求并阻止带有标签 awswaf:managed:aws:atp:signal:credential_compromised 的请求。.
为什么这是答案
创建Amazon CloudWatch自定义指标可以帮助识别来自单个IP地址的异常成功登录模式,这可能是撞库攻击的迹象,从而允许安全团队进行调查和响应。将AWS WAF账户盗用防护(ATP)托管规则组添加到Web ACL,并配置为阻止带有awswaf:managed:aws:atp:signal:credentialcompromised标签的请求,可以直接检测并阻止使用已知泄露凭证的登录尝试,有效降低撞库成功的可能性,同时不影响合法用户。 将Web ACL默认操作设置为要求所有用户完成CAPTCHA会严重影响所有合法用户的体验。在Web ACL中创建基于IP的匹配规则来阻止生成大量成功登录的IP地址,可能会误伤共享IP地址的合法用户,并且攻击者可以轻易更换IP地址绕过。返回自定义阻止响应并重定向到密码重置工作流,虽然有助于受害者,但不能主动阻止撞库攻击本身。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡