Un'azienda gestisce un portale web per la gestione degli account di un gioco online. Gli utenti accedono con un nome utente e una password univoci. Il portale è servito da un Application Load Balancer protetto da una web ACL di AWS WAF che include il set di regole gestite (CRS) di AWS. Il team di sicurezza ha rilevato un attacco di credential stuffing utilizzando credenziali esposte in altre violazioni. Il team deve ridurre la probabilità di successo del credential stuffing, minimizzando al contempo l'impatto sugli utenti legittimi. Quale combinazione di azioni soddisferà questi requisiti? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una metrica personalizzata di Amazon CloudWatch per analizzare il numero di risposte di login riuscite da un singolo indirizzo IP., Aggiungere il gruppo di regole gestite AWS WAF Account Takeover Prevention (ATP) alla web ACL. Configurare il gruppo per ispezionare le richieste di login e bloccare le richieste con l'etichetta awswaf:managed:aws:atp:signal:credential_compromised..
Perché questa è la risposta
La creazione di una metrica personalizzata di Amazon CloudWatch per analizzare i login riusciti da un singolo IP aiuta a identificare potenziali attacchi di credential stuffing, dove gli aggressori testano molte credenziali da un'unica fonte. Questo permette di monitorare e agire proattivamente senza bloccare gli utenti legittimi. L'aggiunta del gruppo di regole gestite AWS WAF Account Takeover Prevention (ATP) e la configurazione per bloccare le richieste con l'etichetta awswaf:managed:aws:atp:signal:credentialcompromised è fondamentale. ATP è specificamente progettato per rilevare e mitigare attacchi di credential stuffing utilizzando tecniche avanzate e database di credenziali compromesse, bloccando solo le richieste sospette. Impostare un CAPTCHA per tutti gli utenti al login aumenterebbe l'attrito per gli utenti legittimi, riducendo l'usabilità. Bloccare gli indirizzi IP basandosi su molti login riusciti è inefficace e potenzialmente dannoso, poiché un utente legittimo con più account o un IP condiviso potrebbe essere bloccato. Reindirizzare a un reset della password in-app non previene l'attacco, ma gestisce solo le conseguenze per un singolo utente.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta