Un site web s'exécute sur des instances EC2 dans un groupe Auto Scaling derrière un Application Load Balancer (ALB). Une ACL web AWS WAF est associée à l'ALB. Le site est la cible d'attaques de la couche application qui provoquent des augmentations soudaines et importantes du trafic. Les journaux d'accès WAF montrent que les attaques proviennent de nombreuses adresses IP différentes. Quelle mesure d'atténuation nécessite le MOINS de frais opérationnels ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Déployer AWS Shield Advanced en plus d'AWS WAF et ajouter l'ALB en tant que ressource protégée..
Pourquoi c'est la réponse
AWS Shield Advanced offre une protection DDoS gérée contre les attaques de la couche application (couche 7) et réseau (couches 3 et 4), ce qui est directement pertinent pour le scénario décrit. Il s'intègre nativement avec WAF et ALB, nécessitant une configuration minimale et réduisant les frais opérationnels. L'option d'alarme CloudWatch avec WAF est moins efficace car elle nécessite une logique personnalisée pour identifier et bloquer les IP, ce qui peut être complexe à maintenir face à de nombreuses adresses IP changeantes. L'option d'alarme CloudWatch avec Lambda et la table de routage est encore plus complexe et peut impacter la disponibilité si elle est mal configurée. L'analyse des journaux et le blocage par géolocalisation Route 53 ne sont pas idéaux car les attaquants peuvent utiliser des VPN ou des proxies pour masquer leur origine géographique, et bloquer des pays entiers peut affecter des utilisateurs légitimes.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise