Une application web s'exécutant sur des instances EC2 derrière un ALB et exposée via CloudFront a été attaquée. Une ACL web AWS WAF est associée à la distribution CloudFront. L'entreprise doit analyser les attaques détectées par WAF à l'aide d'Amazon Athena. Quelle solution permettra cette analyse ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Configurer l'ACL web AWS WAF pour envoyer les journaux à un flux de diffusion Amazon Kinesis Data Firehose, et configurer le flux pour livrer les données à un compartiment S3 pour analyse..
Pourquoi c'est la réponse
Pour analyser les attaques détectées par AWS WAF, il est essentiel de capturer les journaux WAF eux-mêmes. L'option correcte consiste à configurer l'ACL web AWS WAF pour envoyer ses journaux à un flux de diffusion Amazon Kinesis Data Firehose. Kinesis Data Firehose peut ensuite livrer ces journaux directement à un compartiment S3, où ils peuvent être interrogés efficacement avec Amazon Athena. Les VPC Flow Logs (option 1) enregistrent le trafic réseau au niveau de l'interface réseau, mais ne fournissent pas de détails spécifiques sur les raisons pour lesquelles WAF a bloqué une requête. CloudTrail (option 2) enregistre les appels d'API AWS et les événements de gestion, et non les requêtes web traitées par WAF. La journalisation des accès de l'ALB (option 4) enregistre toutes les requêtes reçues par l'ALB, mais n'indique pas si WAF a bloqué une requête ou pourquoi. Seule la journalisation WAF fournit les informations nécessaires à l'analyse des attaques détectées par WAF.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise