ウェブサイトは、Application Load Balancer (ALB) の背後にある Auto Scaling グループ内の EC2 インスタンスで実行されています。AWS WAF ウェブ ACL は ALB に関連付けられています。このサイトは、突然の大量のトラフィック増加を引き起こすアプリケーション層攻撃の標的になっています。WAF アクセスログには、攻撃が多数の異なる IP アドレスから発信されていることが示されています。運用上のオーバーヘッドが最も少ない緩和策はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS WAF に加えて AWS Shield Advanced をデプロイし、ALB を保護されたリソースとして追加します。.
これが解答である理由
正解は、AWS Shield Advanced をデプロイし、ALB を保護されたリソースとして追加することです。AWS Shield Advanced は、DDoS 攻撃に対するより高度な保護を提供し、アプリケーション層攻撃を含む大規模な攻撃を自動的に軽減します。WAF と連携することで、追加のルール設定や運用オーバーヘッドなしに、広範な攻撃パターンに対応できます。 不正解の選択肢は、運用オーバーヘッドが大きいか、効果が限定的です。 CloudWatch アラームと WAF 拒否リストの自動追加は、多数の異なる IP アドレスからの攻撃に対しては、WAF ルールの管理が複雑になり、オーバーヘッドが増大します。 CloudWatch アラームと Lambda 関数によるサブネットルートテーブルへの拒否ルールの追加は、ネットワーク ACL の制限や、頻繁な更新による運用上の複雑さがあります。 Route 53 の地理位置情報ルーティングによる国単位でのトラフィック拒否は、攻撃が特定の国に限定されない場合や、正当なユーザーをブロックしてしまうリスクがあります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要