問題文
ある企業は、公開している Web アプリケーションに AWS WAF の新しいルールグループを適用しようとしている。セキュリティ担当チームは早く保護を効かせたいが、事業部門は正規の利用者が誤って遮断されることを強く懸念している。両者の懸念に応える導入の進め方はどれか。
選択肢
- 最初はルールを一致の記録だけを行う動作で適用し、記録された一致の内容を確かめてから遮断する動作へ切り替える
- いきなり遮断する動作で適用し、苦情が届いたルールを個別に外していく
- ルールグループを適用したうえで、遮断された要求をすべて自動的に通す例外の規則を、ルールの並びの先頭に置いておく
- ルールグループの適用を無期限に延期し、アプリケーション側の入力の検証だけで対応する