NewsFlare Media 的公開 ALB 受到大量 DDoS 攻擊和執行憑證填充的機器人流量攻擊。他們希望在攻擊期間降低擴展成本,並在應用程式變更最少的情況下應用託管和基於速率的規則。安全團隊應採取哪兩項措施?(選擇兩項)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將 ALB 放在 Amazon CloudFront 後面,並使用 AWS Shield Advanced 保護分發。, 使用 AWS Managed Rules 和基於速率的規則,將 AWS WAF web ACL 與 CloudFront 分發關聯。.
為什麼這是答案
將 ALB 放在 Amazon CloudFront 後面,並使用 AWS Shield Advanced 保護分發,可以利用 CloudFront 的全球邊緣網路來吸收和緩解大規模 DDoS 攻擊,同時 Shield Advanced 提供更進階的 DDoS 保護和成本效益。使用 AWS Managed Rules 和基於速率的規則,將 AWS WAF web ACL 與 CloudFront 分發關聯,則能有效識別並阻擋憑證填充等機器人流量,並透過速率限制來防止過度請求,這些都無需對應用程式進行大量更改。 在 VPC 網路 ACL 中為每個攻擊 IP 建立拒絕條目不切實際,因為攻擊 IP 數量龐大且變化快速。啟用 Amazon GuardDuty 並設定自動回應雖然有益,但其主要功能是威脅偵測,而非即時大規模 DDoS 緩解。在 ALB 上啟用 Shield Standard 並啟用 SYN cookies 只能提供有限的保護,不足以應對大規模 DDoS 攻擊和憑證填充。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡