Firma chce wdrożyć listy kontroli dostępu (web ACL) AWS WAF, aby poprawić bezpieczeństwo aplikacji znajdującej się za Application Load Balancerem. Listy web ACL nie mogą blokować legalnego ruchu. Jaki jest zalecany sposób konfiguracji reguł web ACL przez architekta rozwiązań, aby uniknąć wpływu na prawidłowych użytkowników?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Początkowo ustaw akcję reguł na Count, włącz logowanie AWS WAF, analizuj próbkowane żądania pod kątem fałszywych trafień, dopracuj reguły, aby uniknąć fałszywych trafień, a z czasem zmień akcję reguł z Count na Block..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to początkowe ustawienie akcji reguł na Count. Pozwala to na monitorowanie, jak reguły WAF wpływają na ruch bez faktycznego blokowania. Włączenie logowania WAF i analiza próbkowanych żądań umożliwia identyfikację i dopracowanie reguł, aby uniknąć blokowania legalnego ruchu (fałszywych trafień). Dopiero po upewnieniu się, że reguły działają prawidłowo, można bezpiecznie zmienić akcję na Block. Pozostałe opcje są nieprawidłowe: Używanie tylko reguł opartych na szybkości może nie zapewnić kompleksowej ochrony i może blokować legalny ruch w przypadku nagłych wzrostów ruchu. Natychmiastowe ustawienie akcji na Block bez wcześniejszego testowania spowoduje zablokowanie legalnych użytkowników. Używanie tylko niestandardowych grup reguł z akcją Allow nie zapewnia ochrony, ponieważ Allow przepuszcza ruch, a nie blokuje złośliwy.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana