Aplikacja internetowa działająca na instancjach EC2 za ALB i obsługiwana przez CloudFront została zaatakowana. Lista kontroli dostępu do sieci AWS WAF (web ACL) jest powiązana z dystrybucją CloudFront. Firma musi analizować ataki wykryte przez WAF za pomocą Amazon Athena. Jakie rozwiązanie umożliwi tę analizę?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Skonfiguruj listę kontroli dostępu do sieci AWS WAF (web ACL) tak, aby wysyłała dzienniki do strumienia dostarczania Amazon Kinesis Data Firehose, i skonfiguruj strumień tak, aby dostarczał dane do zasobnika S3 w celu analizy..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to skonfigurowanie AWS WAF do wysyłania logów do Amazon Kinesis Data Firehose, który następnie dostarcza je do zasobnika S3. WAF generuje szczegółowe logi dotyczące żądań internetowych, które ocenia, w tym informacje o zablokowanych atakach. Kinesis Data Firehose jest idealnym rozwiązaniem do zbierania tych logów i dostarczania ich do S3, gdzie Amazon Athena może je łatwo analizować za pomocą zapytań SQL. Pozostałe opcje są nieprawidłowe, ponieważ: VPC Flow Logs rejestrują ruch sieciowy na poziomie interfejsu sieciowego, a nie szczegóły ataków WAF. CloudTrail rejestruje zdarzenia API AWS, a nie szczegóły żądań internetowych obsługiwanych przez WAF. Logowanie dostępu ALB dostarcza ogólne informacje o żądaniach HTTP, ale nie szczegóły dotyczące reguł WAF i wykrytych ataków.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana