El ALB público de NewsFlare Media es blanco de grandes ataques DDoS volumétricos y de tráfico de bots que realizan relleno de credenciales. Quieren reducir los costos de escalado durante los ataques y aplicar reglas administradas y basadas en tasas con cambios mínimos en la aplicación. ¿Qué dos acciones debería tomar el equipo de seguridad? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Colocar el ALB detrás de Amazon CloudFront y proteger la distribución con AWS Shield Advanced., Asociar una ACL web de AWS WAF con la distribución de CloudFront usando AWS Managed Rules y una regla basada en tasas..
Por qué esta es la respuesta
Colocar el ALB detrás de CloudFront y protegerlo con Shield Advanced es una solución eficaz. CloudFront actúa como una CDN, distribuyendo el tráfico y absorbiendo ataques volumétricos lejos del ALB. Shield Advanced proporciona protección DDoS mejorada, incluyendo mitigación automática y soporte 24/7. Asociar una ACL web de AWS WAF con la distribución de CloudFront permite usar reglas administradas y basadas en tasas para bloquear tráfico malicioso, como el relleno de credenciales y ataques de bots, sin cambios en la aplicación. Las ACL de red son estáticas y no escalan para ataques DDoS. GuardDuty es para detección, no para mitigación activa de DDoS en tiempo real. Shield Standard ofrece protección básica, pero Shield Advanced es superior para ataques grandes y complejos. Las SYN cookies no son una característica de Shield Standard.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta