Bir şirket, tek bir VPC içinde, bir AWS WAF web ACL ile ilişkili bir Application Load Balancer'ın arkasında birden çok uygulama çalıştırmaktadır. Güvenlik ekibi, belirli bir genel IP aralığından kaynaklanan port taramaları tespit etti. Bir güvenlik mühendisi, bu IP aralığından gelen istekleri reddetmelidir. Bu gereksinimleri hangi çözüm karşılayacaktır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Saldırgan IP aralığından gelen istekleri engellemek için AWS WAF web ACL'ye bir IP set match rule statement ekleyin..
Neden bu cevap
Doğru cevap, belirli bir IP aralığından gelen istekleri doğrudan engellemek için AWS WAF web ACL'ye bir IP set eşleştirme kuralı ifadesi eklemektir. Bu, port taraması yapan kötü niyetli IP'leri hedef almanın en etkili ve doğrudan yoludur. Diğer seçenekler şunlardır: Tüm güvenlik gruplarına kural eklemek pratik değildir ve yönetimi zordur, ayrıca güvenlik grupları genellikle katmanlar arası trafik kontrolü için kullanılır, dışarıdan gelen belirli IP'leri engellemek için değil. Hız tabanlı kural, belirli bir IP'den gelen isteklerin sayısını izler ve eşiği aşanları engeller. Port taramalarını kısmen azaltabilir ancak doğrudan belirli bir IP aralığını engellemez ve meşru trafiği de etkileyebilir. Regex match koşulları ve pattern setleri, URL yolları, sorgu dizeleri veya HTTP başlıkları gibi istek içeriğini analiz etmek için kullanılır, belirli bir kaynak IP aralığını engellemek için uygun değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez