Компания хочет развернуть AWS WAF web ACL для повышения безопасности приложения, находящегося за Application Load Balancer. Web ACL не должны блокировать легитимный трафик. Какой рекомендуемый способ настройки правил web ACL для архитектора решений, чтобы избежать влияния на валидных пользователей?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Изначально установить для правил действие Count, включить логирование AWS WAF, анализировать выборочные запросы на предмет ложных срабатываний, уточнять правила, чтобы избежать ложных срабатываний, и со временем изменить действие правил с Count на Block..
Почему это правильный ответ
Правильный ответ — это рекомендуемый подход для развертывания WAF, минимизирующий влияние на легитимный трафик. Установка действия Count позволяет WAF подсчитывать совпадения правил без блокировки, что дает время для анализа логов WAF и выявления ложных срабатываний. После уточнения правил можно безопасно переключить действие на Block. Использование только правил на основе скорости с высоким порогом не решает проблему ложных срабатываний для других типов атак и может быть неэффективным. Немедленная установка действия Block приведет к блокировке легитимных пользователей из-за ложных срабатываний. Использование только пользовательских групп правил с действием Allow не обеспечивает защиту, так как Allow пропускает весь трафик, а переход на Block без предварительного тестирования также вызовет проблемы.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется