Una empresa aloja su sitio web público en instancias de Amazon EC2 detrás de un Application Load Balancer (ALB). El sitio está bajo un ataque DDoS global de una marca específica de dispositivos IoT que tiene un encabezado User-Agent distintivo. Un ingeniero de seguridad está creando una ACL web de AWS WAF para asociarla con el ALB y debe agregar una regla que bloquee estas solicitudes ahora y en el futuro sin afectar a los clientes. ¿Qué instrucción de regla cumple con estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Utilizar una instrucción de regla de coincidencia de cadena que coincida con los detalles de la marca del dispositivo IoT en el encabezado User-Agent..
Por qué esta es la respuesta
La opción correcta es utilizar una instrucción de regla de coincidencia de cadena que coincida con los detalles de la marca del dispositivo IoT en el encabezado User-Agent. Esto permite bloquear específicamente las solicitudes de los dispositivos atacantes, ya que tienen un encabezado User-Agent distintivo. Al apuntar a este identificador único, se bloquea el tráfico malicioso sin afectar a los clientes legítimos. Las otras opciones son incorrectas porque: Una regla de coincidencia de conjunto de IP no es práctica, ya que las direcciones IP de los dispositivos IoT pueden cambiar o ser numerosas y difíciles de identificar y mantener. Una regla de coincidencia geográfica bloquearía a todos los usuarios de esas regiones, incluidos los clientes legítimos, lo cual no cumple con el requisito de no afectar a los clientes. Una regla basada en la tasa podría
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta