セキュリティエンジニアは、Amazon S3 バケットに保存されている Apache ウェブサーバーのアクセスログを分析する必要があります。ログは、Amazon CloudWatch エージェントがインストールされている Amazon EC2 ウェブサーバーによって生成されました。エンジニアは Amazon Athena を使用してログを分析します。クエリは、/admin URL パスで制限されたコンテンツへのアクセスを試行して失敗した IP アドレスを特定し、それらの IP アドレスがアクセスを試行した URL も特定する必要があります。これらの要件を満たすクエリはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: SELECT client_ip, client_request FROM logs WHERE client_request LIKE '%/admin%' AND server_status = '403';.
これが解答である理由
このクエリは、/admin URL パスへのアクセスを試行し、HTTP 403 (Forbidden) ステータスコードを受け取ったクライアントの IP アドレスとリクエストを正確に特定します。LIKE '%/admin%' は /admin を含むリクエストをフィルタリングし、serverstatus = '403' はアクセスが拒否されたことを示します。 誤った選択肢: serverstatus = '401' は認証が必要であることを示し、アクセス拒否とは異なります。 GROUP BY clientip は、すべてのリクエストではなく、一意の IP アドレスのみを返します。 LIMIT 1000 は結果を任意に制限し、すべての関連データを取得できない可能性があります。 userid < 'admin' は、特定のユーザー ID を持つリクエストを除外しますが、要件とは関係ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要