Una empresa ejecuta múltiples aplicaciones en una única VPC detrás de un Application Load Balancer que está asociado con una ACL web de AWS WAF. El equipo de seguridad ha identificado escaneos de puertos originados desde un rango de IP público específico. Un ingeniero de seguridad debe denegar las solicitudes de ese rango de IP. ¿Qué solución cumplirá con estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Agregar una instrucción de regla de coincidencia de conjunto de IP a la ACL web de AWS WAF para bloquear las solicitudes del rango de IP infractor..
Por qué esta es la respuesta
La opción correcta es agregar una instrucción de regla de coincidencia de conjunto de IP a la ACL web de AWS WAF. AWS WAF opera en la capa de aplicación (capa 7 del modelo OSI) y está diseñado para proteger aplicaciones web de ataques comunes. Al usar un conjunto de IP, puede especificar rangos de direcciones IP para permitir o bloquear el tráfico, lo que es ideal para denegar solicitudes de un rango de IP específico que realiza escaneos de puertos. Las demás opciones son incorrectas porque: Agregar una regla a los grupos de seguridad es menos granular y no es la capa adecuada para bloquear escaneos de puertos dirigidos a aplicaciones web, ya que los grupos de seguridad operan en la capa de transporte (capa 4). Una regla basada en tasas en AWS WAF bloquea el tráfico basándose en la frecuencia de las solicitudes, no en un rango de IP específico. Configurar condiciones de coincidencia de expresiones regulares con un conjunto de patrones es para filtrar contenido de solicitudes, no para bloquear por dirección IP de origen.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta