Een beveiligingsengineer moet Apache webserver toegangslogs analyseren die zijn opgeslagen in een Amazon S3 bucket. De logs zijn gegenereerd door Amazon EC2 webservers waarop de Amazon CloudWatch agent is geïnstalleerd. De engineer zal Amazon Athena gebruiken om de logs te analyseren. De query moet IP-adressen identificeren die geprobeerd hebben en er niet in geslaagd zijn om toegang te krijgen tot beperkte inhoud op het URL-pad /admin en moet ook de URL's identificeren die die IP-adressen probeerden te benaderen. Welke query voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: SELECT client_ip, client_request FROM logs WHERE client_request LIKE '%/admin%' AND server_status = '403';.
Waarom dit het antwoord is
De correcte query identificeert IP-adressen (clientip) en de verzochte URL's (clientrequest) waarbij de URL het pad '/admin' bevat (clientrequest LIKE '%/admin%') en de serverstatus '403 Forbidden' aangeeft dat toegang geweigerd is (serverstatus = '403'). Dit voldoet precies aan de vereisten om mislukte toegangspogingen tot beperkte inhoud op het /admin-pad te vinden. De andere opties zijn incorrect omdat: De query met serverstatus = '401' zoekt naar 'Unauthorized' in plaats van 'Forbidden', wat niet overeenkomt met mislukte toegang tot beperkte inhoud. Een query met LIMIT 1000 beperkt de resultaten willekeurig en filtert niet op het /admin-pad. Een query met userid < 'admin' is niet relevant, aangezien de logvelden geen userid bevatten zoals gespecificeerd in de vraag, en filtert ook niet op het /admin-pad.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig