To część zestawu scenariuszy. Masz bramę Azure Application Gateway z włączoną funkcją Web Application Firewall (WAF). Brama jest skonfigurowana do kierowania żądań do własnego adresu URL bramy. Podczas próby przeglądania adresu URL otrzymujesz odpowiedź HTTP 403. Diagnostyka pokazuje, że ruch jest blokowany przez regułę WAF o identyfikatorze ruleId 920300. Aby adres URL był dostępny za pośrednictwem Application Gateway, wyłączasz regułę WAF o identyfikatorze ruleId 920300. Czy ta zmiana osiąga cel?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Tak.
Dlaczego to jest odpowiedź
Tak, wyłączenie reguły WAF o identyfikatorze ruleId 920300 osiągnie cel. Gdy Application Gateway z WAF blokuje ruch z kodem HTTP 403 i diagnostyka wskazuje konkretną regułę (w tym przypadku ruleId 920300) jako przyczynę blokady, wyłączenie tej reguły pozwoli na przepuszczenie ruchu, który wcześniej był przez nią blokowany. Reguły WAF są zaprojektowane do ochrony przed znanymi zagrożeniami, ale czasami mogą generować fałszywe pozytywy dla legalnego ruchu. Wyłączenie konkretnej reguły jest standardową metodą rozwiązania takiego problemu, jeśli jest to akceptowalne z punktu widzenia bezpieczeństwa.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana