Веб-приложение компании работает за Application Load Balancer (ALB). Приложение подвергается атаке credential stuffing, вызывающей множество неудачных попыток входа в систему с многочисленных IP-адресов. Все вредоносные запросы используют одну и ту же строку user-agent от известного эмулятора мобильного устройства. Решение должно смягчить атаку, при этом разрешая легитимные входы в систему. Какой подход соответствует этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать веб-ACL AWS WAF для ALB с пользовательским правилом, которое блокирует запросы, содержащие строку user-agent эмулятора устройства..
Почему это правильный ответ
Правильный ответ — создание веб-ACL AWS WAF для ALB с пользовательским правилом, блокирующим запросы с указанной строкой user-agent. Это позволяет эффективно остановить атаку credential stuffing, поскольку злоумышленники используют одну и ту же строку user-agent эмулятора. AWS WAF работает на уровне ALB, что позволяет блокировать вредоносный трафик до того, как он достигнет приложения, и не влияет на легитимных пользователей. Оповещение CloudWatch не предотвратит атаку, а лишь уведомит о ней. Изменение группы безопасности ALB для блокировки IP-адресов неэффективно, так как IP-адреса могут меняться, и это может заблокировать легитимных пользователей. Разрешение запросов только от известных легитимных строк user-agent может заблокировать новых или менее распространенных легитимных клиентов.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется