한 회사에서 온라인 게임의 웹 기반 계정 관리 포털을 운영합니다. 사용자는 고유한 사용자 이름과 암호로 로그인합니다. 이 포털은 AWS WAF 웹 ACL(AWS 관리형 Core Rule Set(CRS) 포함)로 보호되는 Application Load Balancer를 통해 제공됩니다. 보안 팀은 다른 침해 사고에서 노출된 자격 증명을 사용하여 자격 증명 스터핑 공격을 감지했습니다. 팀은 합법적인 사용자에게 미치는 영향을 최소화하면서 성공적인 자격 증명 스터핑 가능성을 줄여야 합니다. 이러한 요구 사항을 충족하는 작업 조합은 무엇입니까? (두 가지를 선택하세요.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 단일 IP 주소에서 성공적인 로그인 응답 수를 분석하기 위한 Amazon CloudWatch 사용자 지정 지표를 생성합니다., AWS WAF Account Takeover Prevention(ATP) 관리형 규칙 그룹을 웹 ACL에 추가합니다. 로그인 요청을 검사하고 awswaf:managed:aws:atp:signal:credential_compromised 레이블이 있는 요청을 차단하도록 구성합니다..
이것이 정답인 이유
자격 증명 스터핑 공격은 유출된 자격 증명을 사용하여 계정 탈취를 시도합니다. AWS WAF ATP(Account Takeover Prevention) 관리형 규칙 그룹은 이러한 공격을 탐지하고 완화하도록 특별히 설계되었습니다. awswaf:managed:aws:atp:signal:credentialcompromised 레이블이 있는 요청을 차단하도록 구성하면 유출된 자격 증명을 사용하는 것으로 의심되는 로그인을 효과적으로 차단할 수 있습니다. CloudWatch 사용자 지정 지표를 생성하여 단일 IP 주소에서 성공적인 로그인 응답 수를 분석하면 비정상적인 활동을 식별하고 자격 증명 스터핑 공격을 나타낼 수 있는 패턴을 감지하는 데 도움이 됩니다. 웹 ACL 기본 작업을 CAPTCHA로 설정하면 모든 사용자에게 영향을 미쳐 합법적인 사용자 경험을 저해합니다. IP 기반 차단 규칙은 동적 IP 주소를 사용하는 공격자에게는 효과적이지 않을 수 있으며, 합법적인 사용자를 차단할 수도 있습니다. 사용자 지정 차단 응답은 공격을 완화하기보다는 사후 조치에 가깝습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음