SAP-C02 学习助手

SAP-C02 第 97 题

EC2 CloudWatch Config WAF

题目

一家公司开发了一个网络应用程序。该公司将该应用程序托管在应用程序负载均衡器后面的一组 Amazon EC2 实例上。该公司希望改善应用程序的安全状况,并计划使用 AWS WAF Web ACL。该解决方案不得对应用程序的合法流量产生不利影响。解决方案架构师应如何配置 Web ACL 以满足这些要求?

选项

A. 将Web ACL规则的操作设置为计数。启用 AWS WAF 日志记录。分析误报请求。修改规则以避免任何误报。随着时间的推移,将 Web ACL 规则的操作从计数更改为阻止。

B. 仅在 Web ACL 中使用基于速率的规则,并将限制设置得尽可能高。暂时阻止所有超出限制的请求。定义嵌套规则以缩小速率跟踪的范围。

C. 将Web ACL规则的操作设置为阻止。仅在 Web ACL 中使用 AWS 托管规则组。通过将 Amazon CloudWatch 指标与 AWS WAF 采样请求或 AWS WAF 日志结合使用来评估规则组。

D. 仅使用 Web ACL 中的自定义规则组,并将操作设置为允许。启用 AWS WAF 日志记录。分析误报请求。修改规则以避免任何误报。随着时间的推移,将 Web ACL 规则的操作从允许更改为阻止。

答案

A

解析

正确答案:A 解析: 题干关键点:安全控制、核心服务:EC2, CloudWatch, Config, WAF。 正确选项: A. 将Web ACL规则的操作设置为计数。启用 AWS WAF 日志记录。分析误报请求。修改规则以避免任何误报。随着时间的推移,将 Web ACL 规则的操作从计数更改为阻止。 选择理由: 选项 A 的设计直接围绕题干限制展开,关键动作是 A. 将Web ACL规则的操作设置为计数。启用 AWS WAF 日志记...

登录后查看完整解析