웹사이트는 Application Load Balancer(ALB) 뒤의 Auto Scaling 그룹에 있는 EC2 인스턴스에서 실행됩니다. AWS WAF 웹 ACL이 ALB와 연결되어 있습니다. 이 사이트는 갑작스러운 대규모 트래픽 증가를 유발하는 애플리케이션 계층 공격의 표적이 되고 있습니다. WAF 액세스 로그에는 공격이 여러 다른 IP 주소에서 시작된 것으로 나타납니다. 운영 오버헤드가 가장 적은 완화 방법은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS WAF 외에 AWS Shield Advanced를 배포하고 ALB를 보호된 리소스로 추가합니다..
이것이 정답인 이유
AWS Shield Advanced는 DDoS 공격에 대한 포괄적인 보호를 제공하며, 특히 애플리케이션 계층 공격에 효과적입니다. WAF와 통합되어 추가적인 규칙 없이도 대규모 트래픽 증가와 같은 공격을 자동으로 감지하고 완화하여 운영 오버헤드를 최소화합니다. 다른 옵션들은 다음과 같은 이유로 최적의 해결책이 아닙니다. CloudWatch 경보와 WAF 거부 목록 추가는 수동 또는 스크립트 기반의 대응이 필요하며, 공격 규모가 크거나 IP 주소가 빠르게 변하면 효과적으로 대응하기 어렵습니다. Lambda 함수를 사용하여 서브넷 라우팅 테이블에 거부 규칙을 추가하는 것은 네트워크 계층에서 작동하며, 애플리케이션 계층 공격에는 덜 효과적일 수 있고 복잡한 관리가 필요합니다. Route 53 지리적 위치 라우팅은 특정 국가의 합법적인 트래픽까지 차단할 수 있으며, 공격 IP가 여러 국가에 분산되어 있을 경우 효과적이지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음