Bir şirket, çevrimiçi bir oyun için web tabanlı bir hesap yönetim portalı işletmektedir. Kullanıcılar benzersiz bir kullanıcı adı ve parola ile oturum açar. Portal, AWS tarafından yönetilen Core Rule Set (CRS) içeren bir AWS WAF web ACL tarafından korunan bir Application Load Balancer tarafından sunulmaktadır. Güvenlik ekibi, başka ihlallerde açığa çıkan kimlik bilgilerini kullanarak bir kimlik bilgisi doldurma saldırısı tespit etti. Ekip, meşru kullanıcılar üzerindeki etkiyi en aza indirirken başarılı kimlik bilgisi doldurma olasılığını azaltmalıdır. Bu gereksinimleri karşılayacak eylem kombinasyonu hangisidir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Tek bir IP adresinden gelen başarılı oturum açma yanıtlarının sayısını analiz etmek için bir Amazon CloudWatch özel metrik oluşturun., Web ACL'ye AWS WAF Account Takeover Prevention (ATP) yönetilen kural grubunu ekleyin. Oturum açma isteklerini incelemesi ve awswaf:managed:aws:atp:signal:credential_compromised etiketli istekleri engellemesi için yapılandırın..
Neden bu cevap
Kimlik bilgisi doldurma saldırılarını azaltmak için AWS WAF Account Takeover Prevention (ATP) yönetilen kural grubunu kullanmak etkili bir çözümdür. ATP, ele geçirilmiş kimlik bilgilerini kullanan oturum açma girişimlerini tespit eder ve engeller. awswaf:managed:aws:atp:signal:credentialcompromised etiketi, bu tür girişimleri hedeflemek için kullanılır. Ek olarak, tek bir IP adresinden gelen başarılı oturum açma yanıtlarının sayısını analiz etmek için bir Amazon CloudWatch özel metriği oluşturmak, anormallikleri ve olası saldırıları proaktif olarak belirlemeye yardımcı olur. Bu, meşru kullanıcıları etkilemeden saldırganları engellemek için daha sonra WAF kuralları oluşturmak için kullanılabilir. Diğer seçenekler daha az etkilidir: Web ACL varsayılan eylemini tüm kullanıcılar için CAPTCHA'ya ayarlamak, meşru kullanıcılar için sürtünmeyi artırır ve kullanıcı deneyimini olumsuz etkiler. Yalnızca IP tabanlı engelleme, saldırganlar IP adreslerini değiştirebildiği için kolayca atlatılabilir. Kullanıcıları parola sıfırlamaya yönlendirmek, saldırıyı durdurmaz ve kullanıcılar için rahatsız edicidir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez