Eine Webanwendung, die auf EC2-Instances hinter einem ALB läuft und von CloudFront bereitgestellt wird, wurde angegriffen. Eine AWS WAF Web-ACL ist der CloudFront-Distribution zugeordnet. Das Unternehmen muss von WAF erkannte Angriffe mithilfe von Amazon Athena analysieren. Welche Lösung ermöglicht diese Analyse?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Die AWS WAF Web-ACL so konfigurieren, dass Logs an einen Amazon Kinesis Data Firehose Delivery Stream gesendet werden, und den Stream so konfigurieren, dass die Daten zur Analyse an einen S3-Bucket geliefert werden..
Warum dies die Antwort ist
Die korrekte Lösung ist, die AWS WAF Web-ACL so zu konfigurieren, dass Logs an einen Amazon Kinesis Data Firehose Delivery Stream gesendet werden, der die Daten dann zur Analyse an einen S3-Bucket liefert. AWS WAF generiert detaillierte Logs über erkannte Angriffe und blockierte Anfragen. Um diese Logs mit Athena analysieren zu können, müssen sie in einem S3-Bucket gespeichert werden. Kinesis Data Firehose ist der empfohlene Dienst, um WAF-Logs effizient und zuverlässig an S3 zu streamen. VPC Flow Logs würden Netzwerkverkehr auf IP-Ebene protokollieren, aber keine spezifischen Informationen über WAF-Erkennungen liefern. CloudTrail erfasst API-Aufrufe, nicht die Details von Webanfragen, die von WAF verarbeitet werden. ALB-Zugriffsprotokolle würden zwar HTTP-Anfragen protokollieren, aber ebenfalls keine spezifischen WAF-Erkennungsinformationen enthalten, da WAF vor dem ALB agiert.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich