ある企業が、オンラインゲーム向けにウェブベースのアカウント管理ポータルを運営しています。ユーザーは一意のユーザー名とパスワードでサインインします。このポータルは、AWS WAFウェブACLによって保護されたApplication Load Balancerによって提供されており、ウェブACLにはAWSマネージドのCore Rule Set (CRS) が含まれています。セキュリティチームは、他の情報漏洩で流出した認証情報を使用したクレデンシャルスタッフィング攻撃を検出しました。チームは、正規ユーザーへの影響を最小限に抑えながら、クレデンシャルスタッフィングの成功の可能性を低減する必要があります。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: 単一のIPアドレスからのログイン成功応答の数を分析するために、Amazon CloudWatchカスタムメトリクスを作成します。, AWS WAF Account Takeover Prevention (ATP) マネージドルールグループをウェブACLに追加します。ログインリクエストを検査し、awswaf:managed:aws:atp:signal:credential_compromised のラベルが付いたリクエストをブロックするように設定します。.
これが解答である理由
クレデンシャルスタッフィング攻撃に対処するには、AWS WAF Account Takeover Prevention (ATP) マネージドルールグループをウェブACLに追加し、侵害された認証情報を示すリクエストをブロックするように設定することが効果的です。ATPは、既知の侵害された認証情報リストと照合することで、攻撃を検出して軽減します。また、単一のIPアドレスからのログイン成功応答の数を分析するCloudWatchカスタムメトリクスを作成することで、異常なログインパターンを特定し、クレデンシャルスタッフィング攻撃の兆候を早期に検出できます。 ウェブACLのデフォルトアクションをCAPTCHAに設定すると、すべてのユーザーに影響を与え、正規ユーザーへの影響を最小限に抑えるという要件に反します。IPベースのブロックは、攻撃者がIPアドレスを頻繁に変更する場合に効果が限定的です。カスタムブロック応答でパスワードリセットにリダイレクトするだけでは、攻撃自体を阻止するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要