Una aplicación web que se ejecuta en instancias EC2 detrás de un ALB y con CloudFront como front-end fue atacada. Una ACL web de AWS WAF está asociada con la distribución de CloudFront. La empresa necesita analizar los ataques detectados por WAF usando Amazon Athena. ¿Qué solución permitirá este análisis?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Configurar la ACL web de AWS WAF para enviar registros a un flujo de entrega de Amazon Kinesis Data Firehose, y configurar el flujo para entregar los datos a un bucket de S3 para su análisis..
Por qué esta es la respuesta
La opción correcta es configurar la ACL web de AWS WAF para enviar registros a un flujo de entrega de Amazon Kinesis Data Firehose, el cual luego entrega los datos a un bucket de S3. WAF genera registros detallados de las solicitudes web que evalúa, incluyendo las que bloquea. Para analizar estos ataques con Amazon Athena, los registros de WAF deben almacenarse en un formato consultable en S3. Kinesis Data Firehose es el servicio diseñado para capturar, transformar y cargar flujos de datos en S3 de forma escalable. Las otras opciones son incorrectas porque: Habilitar VPC Flow Logs para el ALB y las instancias EC2 registraría el tráfico de red a nivel de IP, no los detalles de las solicitudes web evaluadas por WAF ni las acciones de WAF. Crear un registro de CloudTrail capturaría las llamadas a la API de AWS, no los eventos de tráfico web detectados por WAF. Habilitar el registro de acceso en el ALB registraría las solicitudes que llegan al balanceador de carga, pero no los detalles de las acciones de WAF que se ejecutan antes de que la solicitud llegue al ALB (ya que WAF está asociado a CloudFront).
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta