Веб-приложение, работающее на инстансах EC2 за балансировщиком ALB и использующее CloudFront, было атаковано. С дистрибутивом CloudFront связан веб-ACL AWS WAF. Компании необходимо проанализировать атаки, обнаруженные WAF, с помощью Amazon Athena. Какое решение позволит выполнить этот анализ?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Настроить веб-ACL AWS WAF для отправки логов в поток доставки Amazon Kinesis Data Firehose и настроить поток для доставки данных в бакет S3 для анализа..
Почему это правильный ответ
Правильный ответ — настройка веб-ACL AWS WAF для отправки логов в поток доставки Amazon Kinesis Data Firehose, который затем доставляет данные в бакет S3 для анализа. Это позволяет собирать подробные логи запросов, которые были оценены WAF, включая информацию о правилах, которые были применены. Эти логи в S3 затем могут быть легко проанализированы с помощью Amazon Athena для выявления паттернов атак. Неправильные варианты: VPC Flow Logs собирают информацию о IP-трафике, проходящем через сетевые интерфейсы, но не содержат деталей об оценке WAF. CloudTrail записывает вызовы API AWS, а не детали веб-запросов, проходящих через WAF. Логи доступа ALB содержат информацию о запросах, достигающих балансировщика, но не включают данные об оценке WAF и причинах блокировки/разрешения запросов.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется