Инженеру по безопасности необходимо проанализировать журналы доступа веб-сервера Apache, хранящиеся в бакете Amazon S3. Журналы были сгенерированы веб-серверами Amazon EC2, на которых установлен агент Amazon CloudWatch. Инженер будет использовать Amazon Athena для анализа журналов. Запрос должен идентифицировать IP-адреса, которые пытались получить доступ к ограниченному содержимому по URL-пути /admin и не смогли этого сделать, а также URL-адреса, к которым эти IP-адреса пытались получить доступ. Какой запрос соответствует этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: SELECT client_ip, client_request FROM logs WHERE client_request LIKE '%/admin%' AND server_status = '403';.
Почему это правильный ответ
Правильный ответ идентифицирует IP-адреса клиентов (clientip) и запрошенные URL-адреса (clientrequest), где запрос содержал '/admin' (clientrequest LIKE '%/admin%') и статус ответа сервера был '403' (serverstatus = '403'), что указывает на отказ в доступе к ограниченному содержимому. Неправильные варианты: Второй вариант ищет статус '401' (несанкционированный доступ), а не '403' (запрещено), и использует GROUP BY, что не требуется для получения отдельных запросов. Третий вариант не фильтрует по '/admin' и включает clientid, который не запрашивался, а также LIMIT 1000, что не является частью требований. Четвертый вариант фильтрует по userid, который не упоминается в условии, и ищет статус '401', а не '403'.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется