Un'azienda desidera implementare le web ACL di AWS WAF per migliorare la sicurezza delle applicazioni per un'app dietro un Application Load Balancer. Le web ACL non devono bloccare il traffico legittimo. Qual è il modo consigliato per l'architetto di soluzioni per configurare le regole delle web ACL per evitare di influire sugli utenti validi?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Inizialmente, impostare l'azione delle regole su Count, abilitare il logging di AWS WAF, analizzare le richieste campionate per i falsi positivi, perfezionare le regole per evitare i falsi positivi e, nel tempo, cambiare l'azione delle regole da Count a Block..
Perché questa è la risposta
L'opzione corretta descrive la procedura consigliata per implementare le regole WAF senza bloccare il traffico legittimo. Iniziando con l'azione "Count", le regole vengono monitorate per identificare potenziali falsi positivi senza bloccare alcuna richiesta. L'analisi dei log e delle richieste campionate permette di perfezionare le regole. Solo dopo aver verificato che le regole non bloccano il traffico valido, l'azione viene modificata in "Block". Le altre opzioni non sono ideali: usare solo regole basate sulla frequenza potrebbe non essere sufficiente per la sicurezza; impostare immediatamente l'azione su "Block" causerebbe interruzioni per gli utenti legittimi; usare l'azione "Allow" per le regole personalizzate non è l'approccio standard per la protezione attiva.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta