La aplicación web de una empresa se ejecuta detrás de un Application Load Balancer (ALB). La aplicación está sufriendo un ataque de relleno de credenciales que provoca numerosos intentos fallidos de inicio de sesión desde múltiples direcciones IP. Todas las solicitudes maliciosas comparten la misma cadena de user-agent de un emulador de dispositivo móvil conocido. La solución debe mitigar el ataque permitiendo los inicios de sesión legítimos. ¿Qué enfoque cumple estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear una ACL web de AWS WAF para el ALB con una regla personalizada que bloquee las solicitudes que contengan la cadena de user-agent del emulador de dispositivo..
Por qué esta es la respuesta
La opción correcta es crear una ACL web de AWS WAF con una regla personalizada que bloquee las solicitudes que contengan la cadena de user-agent del emulador de dispositivo. AWS WAF es un firewall de aplicaciones web que permite monitorear las solicitudes HTTP(S) reenviadas a un ALB y bloquearlas según reglas definidas, como el user-agent. Esto mitiga el ataque de relleno de credenciales al detener las solicitudes maliciosas sin afectar a los usuarios legítimos. Las otras opciones son menos efectivas: Una alarma de CloudWatch solo notificaría el ataque, no lo mitigaría activamente. Modificar el grupo de seguridad del ALB para denegar IPs atacantes es reactivo y no escalable, ya que las IPs pueden cambiar o ser numerosas. Permitir solo user-agents legítimos conocidos podría bloquear a usuarios legítimos que utilicen user-agents no anticipados o personalizados, causando falsos positivos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta