ある企業は、Application Load Balancer (ALB) の背後にあるAmazon EC2インスタンスで公開ウェブサイトをホストしています。このサイトは、特徴的なUser-Agentヘッダーを持つ特定のIoTデバイスブランドからのグローバルDDoS攻撃を受けています。セキュリティエンジニアは、ALBに関連付けるAWS WAFウェブACLを作成しており、顧客に影響を与えることなく、現在および将来にわたってこれらのリクエストをブロックするルールを追加する必要があります。どのルールステートメントがこれらの要件を満たしますか?
解答を選択
オプションをタップして解答を確認してください。
正解: User-Agentヘッダー内のIoTデバイスブランドの詳細に一致する文字列一致ルールステートメントを使用する。.
これが解答である理由
このDDoS攻撃は特定のIoTデバイスブランドからのもので、特徴的なUser-Agentヘッダーを持っています。文字列一致ルールステートメントを使用して、このUser-Agentヘッダー内のIoTデバイスブランドの詳細に一致するリクエストをブロックすることで、顧客に影響を与えることなく攻撃を効果的に緩和できます。IPアドレスによるブロックは、IPアドレスが頻繁に変わるDDoS攻撃には効果が薄く、正規のユーザーもブロックする可能性があります。地理的マッチは、攻撃が複数の国から行われている場合や、正規のユーザーがブロックされる可能性があるため不適切です。レートベースのルールは、攻撃の規模によっては正規のトラフィックもブロックする可能性があります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要