Un sitio de comercio electrónico no estuvo disponible durante 1 hora debido a un ataque DDoS. El equipo de seguridad quiere minimizar el tiempo de inactividad durante futuros ataques. ¿Qué dos acciones ayudarán a lograr esto? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Suscribirse a AWS Shield Advanced y contactar a AWS Support durante un ataque., Usar AWS WAF para crear reglas para mitigar dichos ataques..
Por qué esta es la respuesta
AWS Shield Advanced proporciona protección DDoS gestionada y un equipo de respuesta DDoS 24/7 de AWS (DRT) al que se puede contactar durante un ataque, lo que minimiza el tiempo de inactividad. AWS WAF (Web Application Firewall) permite crear reglas personalizadas para filtrar y bloquear patrones de tráfico malicioso, mitigando ataques DDoS de capa 7. Las opciones incorrectas son: Habilitar Amazon GuardDuty es útil para la detección de amenazas, pero no mitiga directamente los ataques DDoS ni reduce el tiempo de inactividad. Usar VPC Flow Logs con una función Lambda para bloquear IPs es una solución reactiva y limitada, menos efectiva que Shield Advanced o WAF para ataques DDoS a gran escala. Configurar EventBridge, CloudTrail, Config y Systems Manager son herramientas de monitoreo, auditoría y remediación de seguridad general, pero no están diseñadas específicamente para la mitigación activa de ataques DDoS en tiempo real.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta