Bir şirket, Application Load Balancer arkasındaki bir uygulama için uygulama güvenliğini artırmak amacıyla AWS WAF web ACL'leri dağıtmak istiyor. Web ACL'ler yasal trafiği engellememelidir. Çözüm mimarının geçerli kullanıcıları etkilememek için web ACL kurallarını yapılandırması için önerilen yol nedir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Başlangıçta kuralların eylemini Count olarak ayarlayın, AWS WAF günlüğünü etkinleştirin, yanlış pozitifler için örneklenmiş istekleri analiz edin, yanlış pozitifleri önlemek için kuralları iyileştirin ve zamanla kuralların eylemini Count'tan Block'a değiştirin..
Neden bu cevap
Doğru cevap, web ACL kurallarını Count modunda başlatmayı, AWS WAF günlüklerini etkinleştirmeyi ve yanlış pozitifleri analiz ederek kuralları iyileştirmeyi önerir. Bu yaklaşım, yasal trafiğin engellenmesini önlerken, kuralların etkinliğini ve doğruluğunu kademeli olarak artırır. Yeterli güven sağlandığında, kurallar Block moduna geçirilebilir. Diğer seçenekler şunlar için uygun değildir: Hız tabanlı kurallar tek başına tüm güvenlik ihtiyaçlarını karşılamaz ve yasal trafiği yanlışlıkla engelleyebilir. Kuralları doğrudan Block modunda başlatmak, yasal kullanıcılar için kesintilere neden olabilir. Yalnızca Allow eylemli özel kurallar kullanmak, saldırıları engellemek yerine yalnızca belirli trafiğe izin verir ve güvenlik açıkları bırakır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez