一個在 ALB 後方、由 CloudFront 支援的 EC2 實例上運行的網路應用程式遭到攻擊。一個 AWS WAF web ACL 與 CloudFront distribution 相關聯。公司需要使用 Amazon Athena 分析 WAF 偵測到的攻擊。哪種解決方案可以實現此分析?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 設定 AWS WAF web ACL 將日誌傳送到 Amazon Kinesis Data Firehose 傳輸串流,並設定該串流將資料傳送到 S3 儲存桶進行分析。.
為什麼這是答案
正確答案是設定 AWS WAF web ACL 將日誌傳送到 Amazon Kinesis Data Firehose 傳輸串流,並設定該串流將資料傳送到 S3 儲存桶進行分析。這是因為 WAF 日誌直接包含 WAF 偵測到的攻擊詳細資訊,透過 Kinesis Data Firehose 將這些日誌傳送到 S3,然後可以使用 Amazon Athena 進行查詢分析。 其他選項不正確: 為 ALB 和 EC2 實例子網路啟用 VPC Flow Logs:VPC Flow Logs 記錄 IP 流量資訊,但不會提供 WAF 偵測到的應用層攻擊的詳細資訊。 建立一個 CloudTrail 追蹤來捕捉資料事件:CloudTrail 記錄 AWS API 呼叫和相關事件,而不是 WAF 偵測到的攻擊內容。 在 ALB 上啟用存取日誌:ALB 存取日誌記錄請求資訊,但不會包含 WAF 執行規則和阻擋攻擊的具體細節。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡