ある企業のウェブアプリケーションがApplication Load Balancer (ALB) の背後で稼働しています。このアプリケーションはクレデンシャルスタッフィング攻撃を受けており、多数のIPアドレスからログイン試行が多数失敗しています。悪意のあるリクエストはすべて、既知のモバイルデバイスエミュレーターからの同じユーザーエージェント文字列を共有しています。このソリューションは、正当なログインを許可しながら攻撃を軽減する必要があります。これらの要件を満たすアプローチはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ALB用のAWS WAFウェブACLを、デバイスエミュレーターのユーザーエージェント文字列を含むリクエストをブロックするカスタムルールで作成します。.
これが解答である理由
正解は、AWS WAFのウェブACLに、デバイスエミュレーターのユーザーエージェント文字列を含むリクエストをブロックするカスタムルールを作成することです。これにより、既知の悪意のあるユーザーエージェントからの攻撃を効果的に軽減し、正当なユーザーからのログインは許可されます。 不正解の選択肢: CloudWatchアラームは攻撃を検知しますが、自動的に軽減する機能はありません。手動での対応が必要になります。 ALBのセキュリティグループでIPアドレスをブロックする方法は、攻撃元のIPアドレスが多数ある場合や頻繁に変わる場合に非効率的です。また、正当なユーザーが同じIPアドレスを使用している場合、誤ってブロックしてしまう可能性があります。 既知の正当なユーザーエージェント文字列からのリクエストのみを許可するカスタムルールは、新しい正当なユーザーエージェントが追加された場合にアプリケーションが機能しなくなる可能性があるため、保守が困難で、誤って正当なユーザーをブロックするリスクがあります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要