Ein Unternehmen möchte AWS WAF Web-ACLs bereitstellen, um die Anwendungssicherheit für eine App hinter einem Application Load Balancer zu verbessern. Die Web-ACLs dürfen keinen legitimen Datenverkehr blockieren. Wie sollte der Lösungsarchitekt die Web-ACL-Regeln konfigurieren, um Auswirkungen auf gültige Benutzer zu vermeiden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Stellen Sie die Aktion der Regeln anfänglich auf „Count“ ein, aktivieren Sie die AWS WAF-Protokollierung, analysieren Sie Stichproben von Anfragen auf False Positives, verfeinern Sie die Regeln, um False Positives zu vermeiden, und ändern Sie im Laufe der Zeit die Aktion der Regeln von „Count“ auf „Block“..
Warum dies die Antwort ist
Die korrekte Strategie besteht darin, die WAF-Regeln zunächst auf "Count" zu setzen. Dies ermöglicht es, potenzielle Übereinstimmungen zu protokollieren, ohne legitimen Datenverkehr zu blockieren. Durch die Aktivierung der AWS WAF-Protokollierung und die Analyse von Stichproben kann der Architekt False Positives identifizieren und die Regeln entsprechend anpassen. Erst wenn die Regeln verfeinert sind, um Fehlalarme zu minimieren, sollte die Aktion schrittweise von "Count" auf "Block" geändert werden. Die Option, nur ratenbasierte Regeln zu verwenden, ist unzureichend, da sie andere Angriffsvektoren nicht abdeckt. Das sofortige Setzen der Regeln auf "Block" würde legitimen Datenverkehr blockieren, was die Anforderung verletzt. Die Verwendung von benutzerdefinierten Regelgruppen mit "Allow" und späterem Wechsel zu "Block" ist ebenfalls riskant, da "Allow" den gesamten Verkehr durchlässt und keine Schutzwirkung bietet, bis die Regeln auf "Block" umgestellt werden.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich