Un ingénieur de sécurité doit analyser les journaux d'accès du serveur web Apache qui sont stockés dans un compartiment Amazon S3. Les journaux ont été générés par des serveurs web Amazon EC2 sur lesquels l'agent Amazon CloudWatch est installé. L'ingénieur utilisera Amazon Athena pour analyser les journaux. La requête doit identifier les adresses IP qui ont tenté d'accéder à du contenu restreint à l'URL /admin et ont échoué, et doit également identifier les URL auxquelles ces adresses IP ont tenté d'accéder. Quelle requête répondra à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : SELECT client_ip, client_request FROM logs WHERE client_request LIKE '%/admin%' AND server_status = '403';.
Pourquoi c'est la réponse
La bonne réponse identifie les adresses IP (clientip) et les requêtes (clientrequest) pour les tentatives d'accès à l'URL /admin (clientrequest LIKE '%/admin%') qui ont échoué avec un code de statut HTTP 403 (serverstatus = '403'). Un code 403 (Forbidden) indique que le serveur a compris la requête mais refuse de l'autoriser, ce qui correspond à un accès restreint et échoué. Les autres options sont incorrectes car : La deuxième option utilise le code 401 (Unauthorized), qui signifie que l'authentification est requise mais a échoué ou n'a pas été fournie, et ne renvoie pas la requête complète. La troisième option ne filtre pas sur l'URL /admin et inclut clientid qui n'est pas demandé. La quatrième option filtre sur userid < 'admin' et utilise le code 401, ce qui ne correspond pas aux exigences.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise