Un grupo de Auto Scaling se encuentra frente a instancias EC2 detrás de un ALB y la aplicación está recibiendo tráfico malicioso originado desde una única IP pública. Debe bloquear que esa dirección IP llegue a la aplicación. ¿Qué solución bloqueará la IP de manera efectiva?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree un conjunto de IP en AWS WAF que contenga la IP maliciosa, cree una ACL web con una regla de coincidencia de IP configurada en BLOCK y asocie la ACL web con el ALB..
Por qué esta es la respuesta
La opción correcta es usar AWS WAF. AWS WAF (Web Application Firewall) permite crear reglas personalizadas para controlar el tráfico web. Al crear un conjunto de IP con la dirección maliciosa y una ACL web que bloquee el tráfico de ese conjunto de IP, se puede detener eficazmente el acceso a la aplicación a nivel del ALB. Las otras opciones son incorrectas porque: Los grupos de seguridad no pueden denegar tráfico; solo pueden permitirlo. Amazon Detective es una herramienta de seguridad que ayuda a investigar posibles amenazas, pero no bloquea el tráfico directamente. AWS Resource Access Manager (RAM) se utiliza para compartir recursos de AWS entre cuentas, no para bloquear tráfico malicioso.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta