Ein Unternehmen betreibt ein webbasiertes Kontoverwaltungsportal für ein Online-Spiel. Benutzer melden sich mit einem eindeutigen Benutzernamen und Passwort an. Das Portal wird von einem Application Load Balancer bereitgestellt, der durch eine AWS WAF Web-ACL geschützt ist, die das AWS Managed Core Rule Set (CRS) enthält. Das Sicherheitsteam hat einen Credential-Stuffing-Angriff entdeckt, bei dem Anmeldeinformationen verwendet wurden, die bei anderen Sicherheitsverletzungen offengelegt wurden. Das Team muss die Wahrscheinlichkeit eines erfolgreichen Credential-Stuffings reduzieren und gleichzeitig die Auswirkungen auf legitime Benutzer minimieren. Welche Kombination von Maßnahmen erfüllt diese Anforderungen? (Wählen Sie zwei.)
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine benutzerdefinierte Amazon CloudWatch-Metrik, um die Anzahl erfolgreicher Anmeldeantworten von einer einzelnen IP-Adresse zu analysieren., Fügen Sie die verwaltete Regelgruppe AWS WAF Account Takeover Prevention (ATP) zur Web-ACL hinzu. Konfigurieren Sie sie so, dass sie Anmeldeanfragen prüft und Anfragen mit dem Label awswaf:managed:aws:atp:signal:credential_compromised blockiert..
Warum dies die Antwort ist
Die AWS WAF Account Takeover Prevention (ATP) Managed Rule Group ist speziell dafür konzipiert, Credential-Stuffing-Angriffe zu erkennen und zu blockieren, indem sie kompromittierte Anmeldeinformationen identifiziert. Das Blockieren von Anfragen mit dem Label awswaf:managed:aws:atp:signal:credentialcompromised ist eine direkte und effektive Maßnahme. Eine benutzerdefinierte Amazon CloudWatch-Metrik zur Analyse erfolgreicher Anmeldeantworten von einer einzelnen IP-Adresse hilft, ungewöhnliche Muster zu erkennen, die auf Credential Stuffing hindeuten, und ermöglicht eine proaktive Reaktion. Das Erzwingen eines CAPTCHA für alle Benutzer beeinträchtigt die Benutzerfreundlichkeit erheblich. IP-basierte Blockierungen von erfolgreichen Anmeldungen könnten legitime Benutzer blockieren, die von derselben IP-Adresse kommen (z. B. in einem Unternehmensnetzwerk). Eine Umleitung zu einem Passwort-Reset-Workflow blockiert den Angriff nicht direkt und kann die Benutzererfahrung stören.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich