首頁 › Amazon › 某公司使用 AWS WAF 來保護在 Application Load …Amazon Amazon Security Specialty SCS-C02
· TW
· 更新於 25 Jul 2026
某公司使用 AWS WAF 來保護在 Application Load Balancer 後方 Amazon EC2 上執行的自訂公共 API。該 Web ACL 使用 AWS 受管規則群組。在 API 及其用戶端軟體升級後,部分請求失敗並導致不穩定。Web ACL 上未啟用日誌記錄。安全工程師啟用 AWS WAF 日誌記錄至 Amazon CloudWatch Logs,並且必須立即恢復服務、找出問題,並確保日誌記錄未來無法被停用。工程師應採取哪些額外步驟? 選擇一個答案 A 更新 Web ACL,讓某些規則使用 Count 動作。檢閱日誌以找出阻擋規則。修改所有 AWS WAF 管理員的 IAM 政策,以防止移除任何 AWS WAF Web ACL 的日誌記錄組態。
B 更新 Web ACL,讓某些規則使用 Count 動作。檢閱日誌以找出阻擋規則。修改 AWS WAF 資源政策,以防止管理員移除任何 AWS WAF Web ACL 的日誌記錄組態。
C 更新 Web ACL,讓某些規則使用 Count 和 Challenge 動作。檢閱日誌以找出阻擋規則。修改 AWS WAF 資源政策,以防止管理員移除任何 AWS WAF Web ACL 的日誌記錄組態。
D 更新 Web ACL,讓某些規則使用 Count 和 Challenge 動作。檢閱日誌以找出阻擋規則。修改所有 AWS WAF 管理員的 IAM 政策,以防止移除任何 AWS WAF Web ACL 的日誌記錄組態。
點擊一個選項來檢查您的答案。
正確答案: 更新 Web ACL,讓某些規則使用 Count 動作。檢閱日誌以找出阻擋規則。修改所有 AWS WAF 管理員的 IAM 政策,以防止移除任何 AWS WAF Web ACL 的日誌記錄組態。.
為什麼這是答案 正確答案分三部分解決問題。首先,將部分規則的動作變更為 Count 模式,可以讓 WAF 繼續評估請求並記錄其行為,而不會阻擋它們,這有助於在不中斷服務的情況下識別造成問題的規則。檢閱日誌可以找出是哪些規則阻擋了合法請求。最後,修改 IAM 政策以防止移除日誌記錄組態,可確保未來無法停用日誌記錄,這對於持續監控和故障排除至關重要。其他選項中,使用 Challenge 動作可能會引入新的用戶端問題,並且資源政策無法直接限制 IAM 使用者移除日誌記錄組態的權限,只有 IAM 政策才能做到這一點。
顯示答案和解釋 正確答案: 更新 Web ACL,讓某些規則使用 Count 動作。檢閱日誌以找出阻擋規則。修改所有 AWS WAF 管理員的 IAM 政策,以防止移除任何 AWS WAF Web ACL 的日誌記錄組態。. 正確答案分三部分解決問題。首先,將部分規則的動作變更為 Count 模式,可以讓 WAF 繼續評估請求並記錄其行為,而不會阻擋它們,這有助於在不中斷服務的情況下識別造成問題的規則。檢閱日誌可以找出是哪些規則阻擋了合法請求。最後,修改 IAM 政策以防止移除日誌記錄組態,可確保未來無法停用日誌記錄,這對於持續監控和故障排除至關重要。其他選項中,使用 Challenge 動作可能會引入新的用戶端問題,並且資源政策無法直接限制 IAM 使用者移除日誌記錄組態的權限,只有 IAM 政 …
通過考試 — 無需無休止地尋找答案 集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡