Aplikacja internetowa firmy działa za pośrednictwem Application Load Balancer (ALB). Aplikacja jest obiektem ataku credential stuffing, który powoduje wiele nieudanych prób logowania z licznych adresów IP. Wszystkie złośliwe żądania współdzielą ten sam ciąg user-agent pochodzący ze znanego emulatora urządzenia mobilnego. Rozwiązanie musi łagodzić atak, jednocześnie umożliwiając legalne logowania. Które podejście spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz listę kontroli dostępu do sieci (web ACL) AWS WAF dla ALB z niestandardową regułą, która blokuje żądania zawierające ciąg user-agent emulatora urządzenia..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to utworzenie listy kontroli dostępu do sieci (web ACL) AWS WAF dla ALB z niestandardową regułą, która blokuje żądania zawierające ciąg user-agent emulatora urządzenia. AWS WAF jest usługą zaprojektowaną do ochrony aplikacji internetowych przed typowymi zagrożeniami, takimi jak credential stuffing. Tworząc regułę opartą na konkretnym ciągu user-agent, można skutecznie zablokować złośliwy ruch, jednocześnie przepuszczając legalne żądania, które nie używają tego ciągu. Pozostałe opcje są mniej skuteczne lub nieodpowiednie: Alarm CloudWatch i temat SNS jedynie powiadomią o ataku, ale go nie zatrzymają. Modyfikowanie grupy bezpieczeństwa ALB w celu blokowania adresów IP jest nieefektywne, ponieważ atakujący często zmieniają adresy IP, a ręczne zarządzanie jest czasochłonne i podatne na błędy. Zezwalanie tylko na znane, legalne ciągi user-agent jest zbyt restrykcyjne i może zablokować legalnych użytkowników korzystających z mniej popularnych, ale prawidłowych przeglądarek lub urządzeń.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana