Un sito web è in esecuzione su istanze EC2 in un gruppo Auto Scaling dietro un Application Load Balancer (ALB). Una web ACL di AWS WAF è associata all'ALB. Il sito è bersaglio di attacchi a livello di applicazione che causano improvvisi e consistenti aumenti di traffico. I log di accesso di WAF mostrano che gli attacchi provengono da molti indirizzi IP diversi. Quale mitigazione richiede il MINOR overhead operativo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Distribuire AWS Shield Advanced in aggiunta ad AWS WAF e aggiungere l'ALB come risorsa protetta..
Perché questa è la risposta
AWS Shield Advanced è la soluzione più efficace e con il minor overhead operativo per mitigare attacchi DDoS a livello di applicazione distribuiti. Offre protezione automatica e gestita contro un'ampia gamma di attacchi, inclusi quelli volumetrici e a livello di applicazione, senza richiedere configurazioni manuali complesse o interventi proattivi per ogni singolo attacco. L'associazione dell'ALB come risorsa protetta consente a Shield Advanced di ispezionare il traffico e bloccare gli attacchi prima che raggiungano le istanze EC2. Le altre opzioni richiedono un overhead operativo significativamente maggiore: La creazione di allarmi CloudWatch e l'aggiornamento dinamico di WAF o delle tabelle di routing richiedono logica personalizzata, gestione di soglie e potenziali ritardi nella mitigazione, oltre a un'elevata complessità operativa. L'analisi dei log per bloccare interi paesi tramite Route 53 potrebbe bloccare anche traffico legittimo e non è efficace contro attacchi distribuiti da molteplici geolocalizzazioni.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta