フランスの企業が、サインインとサインアップのIDブローカーとして、Hosted UIでAmazon Cognitoを使用しています。アプリケーションのユーザーはフランス国内にいると想定されていましたが、リリース後、セキュリティチームは、ほとんどがフランス国外からの不正なサインアップを観測しました。チームは、サインアップ中にカスタム検証を実行し、その結果に基づいて登録を承認または拒否する必要があります。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: Pre Sign-up AWS Lambdaトリガーを作成し、Lambda関数をAmazon Cognitoユーザープールに関連付けます。, 地理的マッチルールステートメントを含むAWS WAFウェブACLを作成します。ウェブACLをAmazon Cognitoユーザープールに関連付けます。.
これが解答である理由
Pre Sign-up Lambdaトリガーは、ユーザーがサインアップを完了する前にカスタム検証ロジックを実行できるため、不正な登録を拒否するのに適しています。例えば、Lambda関数内でIPアドレスの地理的位置を確認し、フランス国外からの登録を拒否できます。AWS WAFウェブACLは、地理的マッチルールステートメントを使用して、特定の国からのリクエストをブロックまたは許可できます。これをAmazon Cognito Hosted UIに関連付けることで、Cognitoに到達する前に不正なサインアップ試行を効果的にフィルタリングできます。 アプリクライアントIDは認証フローの一部であり、リクエストの地理的検証には使用できません。Amazon Cognitoには組み込みの地理的制限設定はありません。ソーシャルIDプロバイダーは認証方法を提供しますが、サインアップの地理的検証機能は持ちません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要