某公司為一款線上遊戲營運一個基於網路的帳戶管理入口網站。使用者使用唯一的用戶名和密碼登入。該入口網站由一個 Application Load Balancer 提供服務,並受到包含 AWS 受管核心規則集 (CRS) 的 AWS WAF web ACL 保護。安全團隊偵測到一起使用其他洩露事件中暴露的憑證進行的撞庫攻擊。團隊必須降低撞庫攻擊成功的可能性,同時將對合法使用者的影響降到最低。哪種行動組合能滿足這些要求?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立 Amazon CloudWatch 自訂指標,分析來自單一 IP 位址的成功登入回應數量。, 將 AWS WAF Account Takeover Prevention (ATP) 受管規則群組新增至 web ACL。將其設定為檢查登入請求並封鎖帶有 awswaf:managed:aws:atp:signal:credential_compromised 標籤的請求。.
為什麼這是答案
建立 Amazon CloudWatch 自訂指標來分析來自單一 IP 位址的成功登入回應數量,可以幫助識別異常的登入模式,例如撞庫攻擊中常見的來自單一來源的大量成功登入嘗試,從而及早發現並應對威脅。將 AWS WAF Account Takeover Prevention (ATP) 受管規則群組新增至 Web ACL 並設定為檢查登入請求,然後封鎖帶有 awswaf:managed:aws:atp:signal:credentialcompromised 標籤的請求,可以直接阻止使用已知洩露憑證的登入嘗試,有效防禦撞庫攻擊。 將 Web ACL 預設動作設定為要求所有使用者完成 CAPTCHA 會對所有合法使用者造成不必要的摩擦,影響使用者體驗。在 Web ACL 中建立基於 IP 的匹配規則來封鎖產生大量成功登入的 IP 位址,可能在攻擊發生後才生效,且可能誤封鎖共享 IP 的合法使用者。傳回自訂封鎖回應並將使用者重新導向至密碼重設工作流程,雖然有助於恢復,但並未直接阻止攻擊本身。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡