한 회사의 웹 애플리케이션이 Application Load Balancer(ALB) 뒤에서 실행되고 있습니다. 이 애플리케이션은 자격 증명 스터핑 공격을 받고 있으며, 수많은 IP 주소에서 로그인 시도가 실패하고 있습니다. 모든 악성 요청은 알려진 모바일 장치 에뮬레이터의 동일한 user-agent 문자열을 공유합니다. 이 솔루션은 합법적인 로그인을 허용하면서 공격을 완화해야 합니다. 다음 중 이러한 요구 사항을 충족하는 접근 방식은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: ALB용 AWS WAF 웹 ACL을 생성하고 장치 에뮬레이터의 user-agent 문자열을 포함하는 요청을 차단하는 사용자 지정 규칙을 추가합니다..
이것이 정답인 이유
정답은 AWS WAF 웹 ACL을 생성하고 특정 user-agent 문자열을 차단하는 사용자 지정 규칙을 추가하는 것입니다. AWS WAF는 웹 애플리케이션 방화벽으로, HTTP/S 요청을 검사하여 특정 조건에 따라 트래픽을 허용, 차단 또는 카운트할 수 있습니다. 문제에서 언급된 공격은 알려진 모바일 장치 에뮬레이터의 동일한 user-agent 문자열을 사용하므로, 이 문자열을 기반으로 요청을 차단하는 규칙을 AWS WAF에 추가하면 합법적인 사용자에게 영향을 주지 않으면서 공격을 효과적으로 완화할 수 있습니다. 오답인 CloudWatch 경보는 공격을 탐지하고 알림을 보내지만, 공격을 직접적으로 완화하지는 않습니다. 보안 그룹을 수정하여 공격하는 IP 주소를 차단하는 것은 일시적인 해결책일 수 있지만, 공격자가 IP 주소를 계속 변경할 수 있으므로 확장성이 떨어집니다. 또한, 알려진 합법적인 user-agent 문자열만 허용하는 규칙을 추가하는 것은 새로운 합법적인 user-agent가 나타날 때마다 규칙을 업데이트해야 하는 관리 부담이 크고, 잠재적으로 합법적인 트래픽을 차단할 위험이 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음