Een bedrijf beheert een webgebaseerd accountbeheerportaal voor een online game. Gebruikers melden zich aan met een unieke gebruikersnaam en wachtwoord. Het portaal wordt geleverd door een Application Load Balancer die wordt beschermd door een AWS WAF web-ACL met de AWS managed Core Rule Set (CRS). Het beveiligingsteam heeft een credential stuffing-aanval gedetecteerd met behulp van credentials die zijn blootgesteld bij andere datalekken. Het team moet de kans op succesvolle credential stuffing verkleinen en tegelijkertijd de impact op legitieme gebruikers minimaliseren. Welke combinatie van acties voldoet aan deze vereisten? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een aangepaste Amazon CloudWatch-metriek om het aantal succesvolle login-responses van één IP-adres te analyseren., Voeg de AWS WAF Account Takeover Prevention (ATP) managed rule group toe aan de web-ACL. Configureer deze om login-verzoeken te inspecteren en verzoeken met het label awswaf:managed:aws:atp:signal:credential_compromised te blokkeren..
Waarom dit het antwoord is
De AWS WAF Account Takeover Prevention (ATP) managed rule group is specifiek ontworpen om credential stuffing-aanvallen te detecteren en te mitigeren. Door deze toe te voegen en te configureren om verzoeken met het label awswaf:managed:aws:atp:signal:credentialcompromised te blokkeren, worden pogingen met gelekte credentials effectief gestopt. Het maken van een aangepaste Amazon CloudWatch-metriek om het aantal succesvolle login-responses van één IP-adres te analyseren, helpt bij het identificeren van verdacht gedrag dat duidt op credential stuffing, zoals een hoog succespercentage vanaf één bron, wat dan kan leiden tot verdere mitigerende acties. Het instellen van een CAPTCHA voor alle logins zou de gebruikerservaring aanzienlijk verslechteren en is niet specifiek gericht op credential stuffing. IP-gebaseerde blokkades op basis van succesvolle logins kunnen legitieme gebruikers met gedeelde IP-adressen (bijv. vanuit kantoren) onterecht blokkeren. Een aangepaste blokkeerrespons die omleidt naar een wachtwoordreset workflow is reactief en voorkomt de aanval niet direct.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig