Bir güvenlik mühendisinin, bir Amazon S3 bucket'ında depolanan Apache web sunucusu erişim günlüklerini analiz etmesi gerekiyor. Günlükler, Amazon CloudWatch aracısı yüklü Amazon EC2 web sunucuları tarafından oluşturuldu. Mühendis, günlükleri analiz etmek için Amazon Athena'yı kullanacak. Sorgu, /admin URL yolundaki kısıtlı içeriğe erişmeye çalışan ve başarısız olan IP adreslerini ve bu IP adreslerinin erişmeye çalıştığı URL'leri tanımlamalıdır. Bu gereksinimleri hangi sorgu karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: SELECT client_ip, client_request FROM logs WHERE client_request LIKE '%/admin%' AND server_status = '403';.
Neden bu cevap
Doğru cevap, clientip ve clientrequest sütunlarını seçer ve /admin yolunu içeren istekleri (clientrequest LIKE '%/admin%') ile 403 HTTP durum kodunu (serverstatus = '403') filtreler. Bu, kısıtlı içeriğe erişmeye çalışan ve başarısız olan IP adreslerini ve URL'leri tam olarak belirler. Diğer seçenekler hatalıdır çünkü: serverstatus = '401' yetkilendirme hatasını gösterir, ancak soru "başarısız erişim" (genellikle 403 Yasak) arıyor. GROUP BY clientip veya LIMIT 1000 gibi ek koşullar, istenen tüm bilgileri döndürmez veya gereksiz kısıtlamalar getirir. userid < 'admin' gibi bir filtre, Apache erişim günlüklerinde genellikle bulunmayan veya bu senaryoda uygun olmayan bir alana dayanır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez