Witryna e-commerce była niedostępna przez 1 godzinę z powodu ataku DDoS. Zespół bezpieczeństwa chce zminimalizować przestoje podczas przyszłych ataków. Które dwie akcje pomogą to osiągnąć? (Wybierz dwie.)
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zasubskrybuj AWS Shield Advanced i skontaktuj się z AWS Support podczas ataku., Użyj AWS WAF do tworzenia reguł w celu łagodzenia takich ataków..
Dlaczego to jest odpowiedź
AWS WAF (Web Application Firewall) jest kluczowy do tworzenia niestandardowych reguł, które filtrują złośliwy ruch sieciowy, w tym ten pochodzący z ataków DDoS warstwy 7 (aplikacji), zanim dotrze on do serwerów aplikacji. Pozwala to na proaktywne łagodzenie zagrożeń. AWS Shield Advanced zapewnia rozszerzoną ochronę przed DDoS, w tym automatyczne wykrywanie i łagodzenie ataków na większą skalę, dostęp do zespołu reagowania na incydenty DDoS (DRT) oraz zaawansowane metryki i raportowanie. Kontakt z AWS Support (a konkretnie z DRT w przypadku Shield Advanced) podczas ataku jest kluczowy, ponieważ mogą oni pomóc w ręcznym łagodzeniu złożonych ataków, które wykraczają poza automatyczne mechanizmy. Amazon GuardDuty monitoruje zagrożenia, ale nie blokuje automatycznie ruchu DDoS. VPC Flow Logs z Lambda mogą blokować adresy IP, ale jest to reaktywne i mniej skuteczne w przypadku złożonych ataków DDoS niż dedykowane usługi. EventBridge, CloudTrail, Config i Systems Manager są narzędziami do monitorowania, audytu i zarządzania konfiguracją, a nie do bezpośredniego łagodzenia ataków DDoS.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana