Een bedrijf draait meerdere applicaties in één VPC achter een Application Load Balancer die is gekoppeld aan een AWS WAF web ACL. Het beveiligingsteam heeft poortscans geïdentificeerd die afkomstig zijn van een specifiek openbaar IP-bereik. Een beveiligingsengineer moet verzoeken van dat IP-bereik weigeren. Welke oplossing voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Voeg een IP set match rule statement toe aan de AWS WAF web ACL om verzoeken van het betreffende IP-bereik te blokkeren..
Waarom dit het antwoord is
De juiste oplossing is het toevoegen van een IP set match rule statement aan de AWS WAF web ACL. AWS WAF is ontworpen om webverkeer te filteren en te beschermen tegen veelvoorkomende web-exploits. Een IP set match rule stelt je in staat om specifiek verkeer van of naar een gedefinieerd IP-bereik te blokkeren of toe te staan, wat perfect is voor het weigeren van verzoeken van de geïdentificeerde kwaadwillende IP-bereiken. Het toevoegen van regels aan security groups is minder efficiënt, omdat dit op een lager niveau (VPC) opereert en handmatig moet worden toegepast op elke relevante security group, wat schaalbaarheid en beheer bemoeilijkt. Een rate-based rule is bedoeld om aanvallen te mitigeren die gebaseerd zijn op een hoog aantal verzoeken binnen een bepaalde tijd, niet op specifieke IP-bereiken. Regex match conditions met een pattern set zijn bedoeld voor het matchen van patronen in HTTP-verzoeken, niet voor het blokkeren op basis van IP-adressen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig