Una empresa opera un portal web de gestión de cuentas para un juego en línea. Los usuarios inician sesión con un nombre de usuario y una contraseña únicos. El portal es atendido por un Application Load Balancer protegido por una ACL web de AWS WAF que incluye el Core Rule Set (CRS) administrado por AWS. El equipo de seguridad detectó un ataque de relleno de credenciales utilizando credenciales expuestas en otras filtraciones. El equipo debe reducir la probabilidad de un relleno de credenciales exitoso minimizando el impacto en los usuarios legítimos. ¿Qué combinación de acciones cumplirá estos requisitos? (Elija dos.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear una métrica personalizada de Amazon CloudWatch para analizar el número de respuestas de inicio de sesión exitosas desde una única dirección IP., Agregar el grupo de reglas administradas Account Takeover Prevention (ATP) de AWS WAF a la ACL web. Configúrelo para inspeccionar las solicitudes de inicio de sesión y bloquear las solicitudes con la etiqueta awswaf:managed:aws:atp:signal:credential_compromised..
Por qué esta es la respuesta
La creación de una métrica personalizada de CloudWatch para monitorear inicios de sesión exitosos desde una única IP permite detectar patrones anómalos que sugieren relleno de credenciales, sin afectar a usuarios legítimos. El grupo de reglas administradas ATP de AWS WAF está diseñado específicamente para detectar y mitigar ataques de relleno de credenciales y toma de cuentas. Al configurarlo para bloquear solicitudes con la etiqueta awswaf:managed:aws:atp:signal:credentialcompromised, se detienen los intentos de inicio de sesión que utilizan credenciales comprometidas conocidas, minimizando el impacto en usuarios legítimos. Establecer la acción predeterminada de la ACL web para requerir CAPTCHA a todos los usuarios impactaría negativamente a todos los usuarios legítimos. Las reglas de coincidencia basadas en IP para bloquear direcciones con muchos inicios de sesión exitosos podrían bloquear a usuarios legítimos detrás de NAT o proxies. Devolver una respuesta de bloqueo personalizada de restablecimiento de contraseña no detiene el ataque de relleno de credenciales en sí.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta