Un ingegnere della sicurezza deve analizzare i log di accesso del server web Apache archiviati in un bucket Amazon S3. I log sono stati generati da server web Amazon EC2 su cui è installato l'agente Amazon CloudWatch. L'ingegnere utilizzerà Amazon Athena per analizzare i log. La query deve identificare gli indirizzi IP che hanno tentato e fallito l'accesso a contenuti con restrizioni al percorso URL /admin e deve anche identificare gli URL che tali indirizzi IP hanno tentato di accedere. Quale query soddisferà questi requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: SELECT client_ip, client_request FROM logs WHERE client_request LIKE '%/admin%' AND server_status = '403';.
Perché questa è la risposta
La query corretta identifica gli indirizzi IP (clientip) e le richieste (clientrequest) che corrispondono ai criteri specificati. clientrequest LIKE '%/admin%' filtra le richieste che includono il percorso /admin, indicando un tentativo di accesso a contenuti con restrizioni. serverstatus = '403' filtra specificamente i tentativi falliti, poiché il codice di stato HTTP 403 (Forbidden) indica che il server ha compreso la richiesta ma si rifiuta di autorizzarla. Le altre opzioni sono errate perché: La seconda opzione usa serverstatus = '401', che indica "Unauthorized" (autenticazione richiesta), non "Forbidden" (autorizzazione negata), e raggruppa solo per clientip senza mostrare le richieste. La terza opzione non filtra per il percorso /admin e include clientid che non è richiesto, oltre a limitare i risultati a 1000. La quarta opzione usa userid < 'admin' che non è rilevante per il filtraggio dei tentativi di accesso falliti a /admin, e usa serverstatus = '401'.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta