L'application web d'une entreprise s'exécute derrière un Application Load Balancer (ALB). L'application subit une attaque par credential stuffing, provoquant de nombreuses tentatives de connexion infructueuses depuis de nombreuses adresses IP. Toutes les requêtes malveillantes partagent la même chaîne user-agent provenant d'un émulateur de périphérique mobile connu. La solution doit atténuer l'attaque tout en autorisant les connexions légitimes. Quelle approche répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créer une ACL web AWS WAF pour l'ALB avec une règle personnalisée qui bloque les requêtes contenant la chaîne user-agent de l'émulateur de périphérique..
Pourquoi c'est la réponse
La bonne réponse est de créer une ACL web AWS WAF pour l'ALB avec une règle personnalisée qui bloque les requêtes contenant la chaîne user-agent de l'émulateur de périphérique. AWS WAF permet de filtrer le trafic web en fonction de divers critères, y compris les en-têtes HTTP comme le user-agent. En bloquant les requêtes avec le user-agent spécifique de l'émulateur, l'attaque par credential stuffing est atténuée sans affecter les utilisateurs légitimes. L'option d'une alarme CloudWatch et SNS est réactive et ne bloque pas l'attaque. Modifier le groupe de sécurité de l'ALB pour bloquer des adresses IP spécifiques est inefficace car les attaques par credential stuffing utilisent souvent de nombreuses adresses IP changeantes. Créer une règle WAF qui n'autorise que les user-agents légitimes connus est trop restrictif et pourrait bloquer des utilisateurs légitimes utilisant des navigateurs ou des appareils moins courants.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise