Een website draait op EC2-instances in een Auto Scaling-groep achter een Application Load Balancer (ALB). Een AWS WAF web-ACL is gekoppeld aan de ALB. De site wordt aangevallen met aanvallen op applicatielaag die plotselinge grote verkeerstoenames veroorzaken. WAF-toegangslogs tonen aan dat aanvallen afkomstig zijn van veel verschillende IP-adressen. Welke mitigatie vereist de MINSTE operationele overhead?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Implementeer AWS Shield Advanced naast AWS WAF en voeg de ALB toe als een beschermde resource..
Waarom dit het antwoord is
AWS Shield Advanced biedt geautomatiseerde detectie en mitigatie van DDoS-aanvallen op de applicatielaag, wat de operationele overhead minimaliseert. Het werkt naadloos samen met AWS WAF en kan aanvallen van veel verschillende IP-adressen effectief afweren zonder handmatige interventie. Het maken van CloudWatch-alarmen en Lambda-functies voor het dynamisch bijwerken van WAF-regels of subnet-routetabellen vereist aanzienlijk meer configuratie en onderhoud. Geolocatie-routing via Route 53 is niet effectief tegen aanvallen die afkomstig zijn van legitieme landen of die IP-spoofing gebruiken, en kan legitieme gebruikers blokkeren.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig