ALB 뒤의 EC2 인스턴스에서 실행되고 CloudFront를 통해 제공되는 웹 애플리케이션이 공격을 받았습니다. AWS WAF 웹 ACL이 CloudFront 배포와 연결되어 있습니다. 회사는 Amazon Athena를 사용하여 WAF에서 탐지한 공격을 분석해야 합니다. 이 분석을 가능하게 하는 솔루션은 무엇입sembles?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS WAF 웹 ACL이 Amazon Kinesis Data Firehose 전송 스트림으로 로그를 보내도록 구성하고, 스트림이 분석을 위해 데이터를 S3 버킷으로 전송하도록 구성합니다..
이것이 정답인 이유
정답은 AWS WAF 웹 ACL이 Amazon Kinesis Data Firehose 전송 스트림으로 로그를 보내도록 구성하고, 스트림이 분석을 위해 데이터를 S3 버킷으로 전송하도록 구성하는 것입니다. 이 솔루션은 WAF에서 탐지한 공격에 대한 상세한 로그를 수집하여 Amazon Athena로 분석할 수 있도록 S3에 저장하는 가장 직접적이고 효율적인 방법입니다. 오답 설명: VPC Flow Logs는 네트워크 트래픽 흐름을 기록하지만, WAF에서 탐지한 공격의 세부 정보(예: 차단된 요청의 규칙 일치 여부)를 제공하지 않습니다. CloudTrail은 AWS API 호출 및 리소스 변경 사항을 기록하며, WAF가 탐지한 웹 공격 자체의 세부 정보는 기록하지 않습니다. ALB 액세스 로깅은 ALB로 들어오는 요청에 대한 정보를 제공하지만, WAF가 요청을 처리하고 차단한 이유에 대한 상세한 정보를 제공하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음