Un'applicazione web in esecuzione su istanze EC2 dietro un ALB e con CloudFront come frontend è stata attaccata. Una web ACL di AWS WAF è associata alla distribuzione CloudFront. L'azienda deve analizzare gli attacchi rilevati da WAF utilizzando Amazon Athena. Quale soluzione consentirà questa analisi?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Configurare la web ACL di AWS WAF per inviare i log a uno stream di consegna di Amazon Kinesis Data Firehose e configurare lo stream per consegnare i dati a un bucket S3 per l'analisi..
Perché questa è la risposta
La soluzione corretta è configurare la web ACL di AWS WAF per inviare i log a un flusso di consegna di Amazon Kinesis Data Firehose, che a sua volta li consegnerà a un bucket S3. WAF genera log dettagliati sugli attacchi rilevati, e Kinesis Data Firehose è il servizio consigliato per acquisire e consegnare questi log in modo efficiente a S3, dove possono essere interrogati con Amazon Athena. Le altre opzioni non sono adatte: Abilitare i VPC Flow Logs per l'ALB e le istanze EC2 fornirebbe informazioni sul traffico di rete, ma non i dettagli specifici sugli attacchi rilevati da WAF, come le regole attivate o i payload bloccati. Creare un trail di CloudTrail per acquisire gli eventi di dati registrerebbe le chiamate API effettuate, non i dettagli degli attacchi web rilevati da WAF. Abilitare la registrazione degli accessi sull'ALB fornirebbe log di accesso HTTP, ma non i dettagli specifici sugli attacchi bloccati o rilevati da WAF.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta