Bir şirketin web uygulaması bir Application Load Balancer (ALB) arkasında çalışmaktadır. Uygulama, çok sayıda IP adresinden başarısız oturum açma girişimlerine neden olan bir kimlik bilgisi doldurma saldırısı altındadır. Tüm kötü niyetli istekler, bilinen bir mobil cihaz emülatöründen gelen aynı user-agent string'ini paylaşmaktadır. Çözüm, meşru oturum açmalara izin verirken saldırıyı azaltmalıdır. Bu gereksinimleri hangi yaklaşım karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: ALB için, cihaz emülatörünün user-agent string'ini içeren istekleri engelleyen özel bir kurala sahip bir AWS WAF web ACL'si oluşturun..
Neden bu cevap
Doğru cevap, AWS WAF'ı kullanarak belirli user-agent string'inden gelen istekleri engellemektir. AWS WAF, web uygulamalarını yaygın web istismarlarına karşı koruyan bir web uygulaması güvenlik duvarıdır. Bu senaryoda, bilinen kötü niyetli user-agent string'ini içeren istekleri engelleyen özel bir kural oluşturmak, saldırıyı etkili bir şekilde durdururken meşru kullanıcıların erişimine izin verecektir. Diğer seçenekler neden yanlış: CloudWatch alarmı oluşturmak, saldırı hakkında sizi bilgilendirir ancak saldırıyı durdurmaz. Saldıran IP adreslerini engellemek, saldırganların IP adreslerini değiştirmesi durumunda etkisiz kalabilir ve meşru kullanıcıların IP'leri değişirse yanlışlıkla engellenebilir. Yalnızca bilinen meşru user-agent string'lerine izin vermek, yeni veya bilinmeyen meşru cihazlardan gelen istekleri engelleyebilir ve bu da meşru kullanıcılar için erişim sorunlarına yol açabilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez