Un site de commerce électronique a été indisponible pendant 1 heure en raison d'une attaque DDoS. L'équipe de sécurité souhaite minimiser les temps d'arrêt lors de futures attaques. Quelles sont les deux actions qui permettront d'y parvenir ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : S'abonner à AWS Shield Advanced et contacter AWS Support pendant une attaque., Utiliser AWS WAF pour créer des règles afin d'atténuer de telles attaques..
Pourquoi c'est la réponse
AWS Shield Advanced offre une protection DDoS complète et un support dédié de l'équipe de réponse aux incidents DDoS (DRT) d'AWS, ce qui est crucial pour minimiser les temps d'arrêt lors d'attaques sophistiquées. AWS WAF permet de créer des règles personnalisées pour filtrer le trafic malveillant au niveau de la couche application, bloquant ainsi les attaques avant qu'elles n'atteignent les ressources du site. GuardDuty est un service de détection des menaces, pas d'atténuation directe des DDoS. L'utilisation de VPC Flow Logs avec Lambda pour bloquer des IP est une solution réactive et limitée, moins efficace contre les attaques DDoS volumétriques ou distribuées. La surveillance CloudTrail/Config/Systems Manager est utile pour la conformité et la gestion des configurations, mais pas pour l'atténuation directe des DDoS.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise