L'applicazione web di un'azienda è in esecuzione dietro un Application Load Balancer (ALB). L'applicazione è sotto attacco di credential stuffing, causando molti tentativi di accesso falliti da numerosi indirizzi IP. Tutte le richieste dannose condividono la stessa stringa user-agent proveniente da un noto emulatore di dispositivo mobile. La soluzione deve mitigare l'attacco consentendo al contempo gli accessi legittimi. Quale approccio soddisfa questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una web ACL di AWS WAF per l'ALB con una regola personalizzata che blocca le richieste contenenti la stringa user-agent dell'emulatore di dispositivo..
Perché questa è la risposta
La creazione di una web ACL di AWS WAF con una regola personalizzata che blocca le richieste contenenti la stringa user-agent specifica dell'emulatore di dispositivo è la soluzione più efficace. AWS WAF opera a livello di Application Load Balancer e può ispezionare le intestazioni delle richieste, inclusa la stringa user-agent, bloccando il traffico dannoso prima che raggiunga l'applicazione. Questo approccio mitiga l'attacco di credential stuffing senza influire sugli utenti legittimi. Le altre opzioni sono meno efficaci: Un allarme CloudWatch notificherebbe l'attacco ma non lo mitigerebbe attivamente. Modificare il gruppo di sicurezza in entrata dell'ALB per bloccare gli indirizzi IP sarebbe inefficace contro un attacco distribuito da "numerosi indirizzi IP" e potrebbe bloccare utenti legittimi se gli IP sono dinamici o condivisi. Creare una regola che consente solo user-agent legittimi noti è troppo restrittiva e potrebbe bloccare molti utenti legittimi che utilizzano browser o dispositivi meno comuni.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta