Un sito di e-commerce è rimasto non disponibile per 1 ora a causa di un attacco DDoS. Il team di sicurezza vuole ridurre al minimo i tempi di inattività durante futuri attacchi. Quali due azioni aiuteranno a raggiungere questo obiettivo? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Sottoscrivere AWS Shield Advanced e contattare il Supporto AWS durante un attacco., Utilizzare AWS WAF per creare regole per mitigare tali attacchi..
Perché questa è la risposta
AWS Shield Advanced fornisce una protezione DDoS più robusta rispetto alla versione standard, inclusa la mitigazione automatica avanzata e l'accesso al team di risposta agli attacchi DDoS (DRT) di AWS, che può aiutare a ridurre i tempi di inattività durante un attacco. AWS WAF (Web Application Firewall) consente di creare regole personalizzate per filtrare il traffico web dannoso prima che raggiunga le applicazioni, bloccando attacchi comuni come iniezioni SQL e cross-site scripting, e può essere configurato per mitigare specifici attacchi DDoS a livello di applicazione. GuardDuty è un servizio di rilevamento delle minacce che monitora attività dannose, ma non è una soluzione di mitigazione DDoS diretta. I VPC Flow Logs e AWS Lambda possono essere usati per bloccare IP specifici, ma non offrono la protezione completa e automatica contro attacchi DDoS su larga scala come Shield Advanced. Le regole di EventBridge, CloudTrail, Config e Systems Manager sono utili per il monitoraggio della sicurezza e la gestione della configurazione, ma non sono soluzioni primarie per la mitigazione DDoS in tempo reale.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta