Компания запускает несколько приложений в одном VPC за балансировщиком нагрузки Application Load Balancer, который связан с веб-ACL AWS WAF. Команда безопасности выявила сканирование портов, исходящее из определенного диапазона публичных IP-адресов. Инженер по безопасности должен отклонять запросы из этого диапазона IP-адресов. Какое решение удовлетворит этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Добавить оператор правила соответствия IP set в веб-ACL AWS WAF, чтобы блокировать запросы из нежелательного диапазона IP-адресов..
Почему это правильный ответ
Правильный ответ — добавить оператор правила соответствия IP set в веб-ACL AWS WAF. AWS WAF позволяет создавать правила, которые фильтруют веб-запросы на основе различных условий, включая IP-адреса источника. Использование IP set позволяет указать диапазон IP-адресов, которые нужно заблокировать, и применить это правило к веб-ACL, связанному с Application Load Balancer. Это эффективно блокирует сканирование портов до того, как запросы достигнут приложений. Добавление правила в группы безопасности не является оптимальным, так как группы безопасности работают на уровне экземпляров или интерфейсов, а не на уровне балансировщика нагрузки. Запросы из вредоносного диапазона все равно достигнут балансировщика. Создание правила на основе скорости (rate-based rule) не подходит, так как оно блокирует запросы на основе частоты, а не конкретного диапазона IP-адресов. Настройка условий соответствия регулярным выражениям (regex match conditions) с набором шаблонов (pattern set) предназначена для фильтрации по содержимому запросов, а не по IP-адресам источника.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется