NewsFlare Media のパブリック ALB は、大量の DDoS 攻撃と、認証情報スタッフィングを実行するボットトラフィックの標的になっています。彼らは、攻撃中のスケーリングコストを削減し、最小限のアプリケーション変更でマネージドルールとレートベースのルールを適用したいと考えています。セキュリティチームはどの 2 つのアクションを実行すべきですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: ALB を Amazon CloudFront の背後に配置し、AWS Shield Advanced でディストリビューションを保護します。, AWS Managed Rules とレートベースのルールを使用して、AWS WAF ウェブ ACL を CloudFront ディストリビューションに関連付けます。.
これが解答である理由
ALBをCloudFrontの背後に配置し、AWS Shield Advancedで保護することで、DDoS攻撃に対する防御を強化し、スケーリングコストを削減できます。CloudFrontはエッジロケーションでトラフィックをフィルタリングし、Shield Advancedはより高度なDDoS保護と専門家によるサポートを提供します。AWS WAFウェブACLをCloudFrontディストリビューションに関連付け、AWSマネージドルールとレートベースのルールを使用することで、認証情報スタッフィングなどのボットトラフィックを効果的にブロックできます。VPCネットワークACLは大量のIPブロックには適しておらず、GuardDutyは脅威検出サービスであり、自動ブロック機能はWAFほど柔軟ではありません。ALBでのShield Standardは基本的な保護であり、より高度な攻撃には不十分です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要