一家公司正在运行一个使用 Amazon API Gateway 的可公开访问的无服务器应用程序和 AWS Lambda。由于来自欺诈性请求,该应用程序的流量最近飙升僵尸网络。解决方案架构师应采取哪些步骤来阻止来自未经授权用户的请求? (选择二。)

发布于 2021-04-24 01:48:35
【多选题】
A 使用仅与真正用户共享的 API 密钥创建使用计划。
B 在 Lambda 函数中集成逻辑以忽略请求狮子欺诈性 IP 地址
C 实施 AWS WAF 规则以针对恶意请求并触发操作以填充它们
D 将现有的公共 API 转换为私有 API 更新 DNS 记录以将用户重定向到新的 API 端点
E 为每个尝试访问 API 的用户创建一个 IAM 角色 用户将代入该角色进行 API 调用时

查看更多

关注者
0
被浏览
97
  • 体验AI问答!更聪明、超智能!
  • 一款基于GPT的超级AI助手,可以对话、创作、写文案!
1 个回答

撰写答案

请登录后再发布答案,点击登录

发布
问题

手机
浏览

扫码手机浏览

分享
好友

在线
客服