Компания управляет веб-порталом для управления учетными записями онлайн-игры. Пользователи входят в систему с помощью уникального имени пользователя и пароля. Портал обслуживается Application Load Balancer, защищенным веб-ACL AWS WAF, который включает управляемый набор правил AWS Core Rule Set (CRS). Команда безопасности обнаружила атаку с использованием подстановки учетных данных, полученных в результате других утечек. Команда должна снизить вероятность успешной подстановки учетных данных, минимизируя при этом влияние на легитимных пользователей. Какая комбинация действий удовлетворяет этим требованиям? (Выберите два.)
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать пользовательскую метрику Amazon CloudWatch для анализа количества успешных ответов на вход в систему с одного IP-адреса., Добавить управляемую группу правил AWS WAF Account Takeover Prevention (ATP) в веб-ACL. Настроить ее для проверки запросов на вход и блокировки запросов с меткой awswaf:managed:aws:atp:signal:credential_compromised..
Почему это правильный ответ
Добавление управляемой группы правил AWS WAF Account Takeover Prevention (ATP) является наиболее эффективным способом борьбы с подстановкой учетных данных. Она специально разработана для обнаружения и блокировки таких атак, используя машинное обучение и другие методы для идентификации скомпрометированных учетных данных, не влияя на легитимных пользователей. Создание пользовательской метрики Amazon CloudWatch для анализа успешных входов с одного IP-адреса позволяет активно отслеживать подозрительную активность и принимать меры, например, временно блокировать IP-адреса, демонстрирующие аномально высокий уровень успешных входов, что может указывать на атаку. Установка действия по умолчанию для веб-ACL, требующего CAPTCHA для всех пользователей, значительно ухудшит пользовательский опыт для легитимных пользователей. Создание правил соответствия на основе IP-адресов для блокировки IP-адресов, генерирующих много успешных входов, может быть неэффективным, так как злоумышленники часто используют распределенные сети (боты) или меняют IP-адреса. Возвращение пользовательского ответа блокировки, перенаправляющего на сброс пароля, не предотвращает саму атаку подстановки учетных данных и может быть использовано злоумышленниками для DoS-атак.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется