Een webapplicatie die draait op EC2-instances achter een ALB en wordt ontsloten door CloudFront, is aangevallen. Een AWS WAF web ACL is gekoppeld aan de CloudFront-distributie. Het bedrijf moet aanvallen analyseren die door WAF zijn gedetecteerd met behulp van Amazon Athena. Welke oplossing maakt deze analyse mogelijk?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Configureer de AWS WAF web ACL om logs te verzenden naar een Amazon Kinesis Data Firehose delivery stream, en configureer de stream om de gegevens aan een S3-bucket te leveren voor analyse..
Waarom dit het antwoord is
De correcte oplossing is om de AWS WAF web ACL te configureren om logs te verzenden naar een Amazon Kinesis Data Firehose delivery stream, die vervolgens de gegevens naar een S3-bucket levert. WAF-logs bevatten gedetailleerde informatie over de gedetecteerde aanvallen, inclusief de regels die zijn geactiveerd en de acties die zijn ondernomen. Deze logs zijn essentieel voor het analyseren van WAF-detecties. Athena kan deze logs in S3 direct bevragen. VPC Flow Logs (optie 1) registreren netwerkverkeer op IP-niveau, maar bevatten geen WAF-specifieke detectie-informatie. CloudTrail (optie 2) registreert API-aanroepen en acties binnen AWS, niet de details van webverzoeken die door WAF worden verwerkt. ALB-toegangslogs (optie 4) bevatten informatie over HTTP-verzoeken die de ALB bereiken, maar niet de specifieke redenen waarom WAF een verzoek heeft geblokkeerd of toegestaan.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig