SAP-C02 第 97 题
题目
一家公司开发了一个网络应用程序。该公司将该应用程序托管在应用程序负载均衡器后面的一组 Amazon EC2 实例上。该公司希望改善应用程序的安全状况,并计划使用 AWS WAF Web ACL。该解决方案不得对应用程序的合法流量产生不利影响。解决方案架构师应如何配置 Web ACL 以满足这些要求?
选项
A. 将Web ACL规则的操作设置为计数。启用 AWS WAF 日志记录。分析误报请求。修改规则以避免任何误报。随着时间的推移,将 Web ACL 规则的操作从计数更改为阻止。
B. 仅在 Web ACL 中使用基于速率的规则,并将限制设置得尽可能高。暂时阻止所有超出限制的请求。定义嵌套规则以缩小速率跟踪的范围。
C. 将Web ACL规则的操作设置为阻止。仅在 Web ACL 中使用 AWS 托管规则组。通过将 Amazon CloudWatch 指标与 AWS WAF 采样请求或 AWS WAF 日志结合使用来评估规则组。
D. 仅使用 Web ACL 中的自定义规则组,并将操作设置为允许。启用 AWS WAF 日志记录。分析误报请求。修改规则以避免任何误报。随着时间的推移,将 Web ACL 规则的操作从允许更改为阻止。
答案
A
解析
正确答案:A 解析: 题干关键点:安全控制、核心服务:EC2, CloudWatch, Config, WAF。 正确选项: A. 将Web ACL规则的操作设置为计数。启用 AWS WAF 日志记录。分析误报请求。修改规则以避免任何误报。随着时间的推移,将 Web ACL 规则的操作从计数更改为阻止。 选择理由: 选项 A 的设计直接围绕题干限制展开,关键动作是 A. 将Web ACL规则的操作设置为计数。启用 AWS WAF 日志记...