Una empresa desea implementar ACL web de AWS WAF para mejorar la seguridad de una aplicación detrás de un Application Load Balancer. Las ACL web no deben bloquear el tráfico legítimo. ¿Cuál es la forma recomendada para que el arquitecto de soluciones configure las reglas de la ACL web para evitar afectar a los usuarios válidos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Establecer la acción de las reglas en Count inicialmente, habilitar el registro de AWS WAF, analizar las solicitudes muestreadas en busca de falsos positivos, refinar las reglas para evitar falsos positivos y, con el tiempo, cambiar la acción de las reglas de Count a Block..
Por qué esta es la respuesta
La opción correcta es establecer la acción de las reglas en Count inicialmente. Esto permite que WAF evalúe las solicitudes según las reglas sin bloquearlas, registrando los resultados. Al habilitar el registro de AWS WAF y analizar las solicitudes muestreadas, el arquitecto puede identificar y corregir falsos positivos antes de que afecten a usuarios legítimos. Una vez que las reglas se refinan y se asegura que no bloquean tráfico válido, la acción se puede cambiar a Block. Las otras opciones son incorrectas porque: Usar solo reglas basadas en tasas con un límite alto no aborda la detección de otros tipos de ataques y podría permitir tráfico malicioso. Establecer la acción en Block inmediatamente causaría interrupciones a usuarios legítimos debido a posibles falsos positivos. Usar grupos de reglas personalizados con la acción en Allow no proporciona protección inicial y requiere un cambio manual a Block, lo que retrasa la implementación de la seguridad.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta