한 회사에서 Application Load Balancer 뒤에 있는 앱의 애플리케이션 보안을 개선하기 위해 AWS WAF 웹 ACL을 배포하려고 합니다. 웹 ACL은 정상적인 트래픽을 차단해서는 안 됩니다. 솔루션스 아키텍트가 유효한 사용자에게 영향을 주지 않도록 웹 ACL 규칙을 구성하는 권장 방법은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 초기에 규칙의 작업을 Count로 설정하고, AWS WAF 로깅을 활성화하고, 샘플링된 요청에서 오탐(false positive)을 분석하고, 오탐을 피하기 위해 규칙을 개선하고, 시간이 지남에 따라 규칙의 작업을 Count에서 Block으로 변경합니다..
이것이 정답인 이유
정답은 AWS WAF 규칙을 배포할 때 점진적인 접근 방식을 설명합니다. Count 모드에서 시작하면 실제 트래픽에 영향을 주지 않고 규칙이 어떻게 작동하는지 관찰할 수 있습니다. 로깅과 샘플링된 요청 분석을 통해 오탐을 식별하고 규칙을 조정하여 유효한 사용자를 차단하지 않도록 할 수 있습니다. 규칙이 원하는 대로 작동하는 것이 확인되면 Block 모드로 전환하여 보안을 강화할 수 있습니다. 다른 옵션들은 다음과 같은 이유로 적합하지 않습니다. 스로틀 제한이 높은 속도 기반 규칙은 모든 유형의 공격을 방어하지 못하며, 오탐을 유발할 수 있습니다. 규칙 작업을 즉시 Block으로 설정하면 유효한 사용자에게 즉시 영향을 미칠 수 있습니다. Allow 작업으로 사용자 지정 규칙 그룹만 사용하는 것은 WAF의 주요 목적인 악성 트래픽 차단에 미치지 못합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음