Un ingeniero de seguridad necesita analizar los registros de acceso del servidor web Apache que están almacenados en un bucket de Amazon S3. Los registros fueron generados por servidores web Amazon EC2 que tienen instalado el agente de Amazon CloudWatch. El ingeniero utilizará Amazon Athena para analizar los registros. La consulta debe identificar las direcciones IP que intentaron y fallaron al acceder a contenido restringido en la ruta URL /admin y también debe identificar las URL a las que esas direcciones IP intentaron acceder. ¿Qué consulta cumplirá con estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: SELECT client_ip, client_request FROM logs WHERE client_request LIKE '%/admin%' AND server_status = '403';.
Por qué esta es la respuesta
La opción correcta filtra los registros por clientrequest LIKE '%/admin%' para identificar intentos de acceso a la ruta /admin y por serverstatus = '403' para encontrar accesos fallidos (prohibidos). Luego, selecciona clientip y clientrequest para mostrar tanto la IP como la URL específica intentada, cumpliendo todos los requisitos. La segunda opción es incorrecta porque usa serverstatus = '401' (no autorizado) en lugar de 403 (prohibido) y solo devuelve la IP, no la URL. La tercera opción es incorrecta porque no filtra por la ruta /admin y la cláusula LIMIT 1000 es arbitraria. La cuarta opción es incorrecta porque filtra por userid < 'admin' (que no es relevante para el problema) y usa serverstatus = '401' en lugar de 403.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta