Firma uruchamia wiele aplikacji w jednej VPC za pomocą Application Load Balancer, który jest powiązany z listą kontroli dostępu do sieci (web ACL) AWS WAF. Zespół bezpieczeństwa zidentyfikował skanowanie portów pochodzące z określonego publicznego zakresu adresów IP. Inżynier bezpieczeństwa musi odrzucić żądania z tego zakresu adresów IP. Które rozwiązanie spełni te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dodaj instrukcję reguły dopasowania zestawu IP do listy kontroli dostępu do sieci (web ACL) AWS WAF, aby zablokować żądania z problematycznego zakresu adresów IP..
Dlaczego to jest odpowiedź
Prawidłową opcją jest dodanie instrukcji reguły dopasowania zestawu IP do listy kontroli dostępu do sieci (web ACL) AWS WAF. AWS WAF jest zaprojektowany do ochrony aplikacji internetowych i może filtrować ruch na podstawie adresów IP. Instrukcja reguły dopasowania zestawu IP pozwala na określenie listy adresów IP lub zakresów CIDR, które mają być blokowane. Dodanie reguły do wszystkich grup bezpieczeństwa jest mniej efektywne, ponieważ grupy bezpieczeństwa działają na poziomie instancji lub interfejsów sieciowych, a nie na poziomie ALB, i wymagałoby modyfikacji wielu grup. Reguła oparta na szybkości (rate-based rule) blokuje ruch na podstawie liczby żądań w danym okresie, a nie na podstawie konkretnego zakresu IP. Konfigurowanie warunków dopasowania wyrażeń regularnych (regex match conditions) jest przeznaczone do filtrowania na podstawie wzorców w nagłówkach lub treści żądań, a nie do blokowania całych zakresów IP.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana