Inżynier bezpieczeństwa musi przeanalizować logi dostępu serwera Apache, które są przechowywane w zasobniku Amazon S3. Logi zostały wygenerowane przez serwery WWW Amazon EC2, na których zainstalowano agenta Amazon CloudWatch. Inżynier użyje Amazon Athena do analizy logów. Zapytanie musi zidentyfikować adresy IP, które próbowały uzyskać dostęp do zastrzeżonej zawartości pod ścieżką URL /admin i nie powiodło się, a także musi zidentyfikować adresy URL, do których te adresy IP próbowały uzyskać dostęp. Które zapytanie spełni te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: SELECT client_ip, client_request FROM logs WHERE client_request LIKE '%/admin%' AND server_status = '403';.
Dlaczego to jest odpowiedź
Poprawna odpowiedź identyfikuje adresy IP (clientip) i pełne żądania (clientrequest) dla prób dostępu do ścieżki zawierającej '/admin' (clientrequest LIKE '%/admin%') oraz gdzie status serwera wskazuje na odmowę dostępu (serverstatus = '403'). Kod statusu '403 Forbidden' oznacza, że serwer zrozumiał żądanie, ale odmawia autoryzacji dostępu do zasobu, co jest zgodne z próbą dostępu do zastrzeżonej zawartości. Pozostałe opcje są nieprawidłowe, ponieważ: Opcja 2 używa kodu statusu '401 Unauthorized', który oznacza brak uwierzytelnienia, a nie odmowę dostępu do zastrzeżonej treści. Dodatkowo, grupowanie po clientip bez wyświetlania clientrequest nie spełnia wymogu identyfikacji URL. Opcja 3 nie filtruje po ścieżce '/admin' i zawiera niepotrzebne pole clientid, a także ogranicza wyniki do 1000, co może pominąć istotne dane. Opcja 4 filtruje po userid < 'admin', co nie jest wymagane, i używa kodu statusu '401', co jest niezgodne z opisem problemu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana