CV0-004日本語 無料問題集「CompTIA Cloud+ (2024) (CV0-004日本語版)」
規制の厳しい企業ではリモートワークが求められており、リスク許容度は非常に低いです。次の内容を含む ID ソリューションを会社のクラウドに提供することが求められます。
ユーザーのログインを最小限に抑える安全な接続
ユーザーのアクティビティを追跡し、異常なアクティビティを監視します
二次認証が必要
説明書
適切なコントロール ポイントのコントロールとサーバーを選択します。


ユーザーのログインを最小限に抑える安全な接続
ユーザーのアクティビティを追跡し、異常なアクティビティを監視します
二次認証が必要
説明書
適切なコントロール ポイントのコントロールとサーバーを選択します。


正解:

ある会社では、ビジネス用途のさまざまなコンテナ化されたアプリケーションをホストしています。クライアントから、日常的なビジネス アプリケーションの 1 つが、会社のクラウドでホストされている Web ベースのログイン プロンプトの読み込みに失敗するという報告がありました。

説明書
各デバイスとリソースをクリックします。アーキテクチャ内の各ノードの構成、ログ、特性を確認して問題を診断します。次に、WAF 構成に必要な変更を加えて問題を修正します。
ウェブアプリ 1

ウェブアプリ 2

ウェブアプリ3

ウェブアプリ4

クライアントアプリ





説明書
各デバイスとリソースをクリックします。アーキテクチャ内の各ノードの構成、ログ、特性を確認して問題を診断します。次に、WAF 構成に必要な変更を加えて問題を修正します。
ウェブアプリ 1

ウェブアプリ 2

ウェブアプリ3

ウェブアプリ4

クライアントアプリ




正解:
The issue is with Web app 1 (Finance application).
From the WAF logs, we can see that requests to https://webapp1.comptia.org/FIN/login.html are being blocked (Rule ID 1006). The rule is configured to block access to the finance application's login page. This corresponds to the reported issue of the web-based login prompt not loading.
To remediate the issue, the WAF configuration for Rule ID 1006 should be changed from "Block" to "Allow". This will enable the web-based login prompt to load for the client.
Additionally, the client app configuration indicates that the client laptop (IP 192.168.10.142) is trying to access the service, and the WAF logs show that requests from this IP are being blocked due to the current rule set. Changing the action for Rule ID 1006 will also ensure that legitimate attempts to access the login page from this IP are not blocked.
Steps for remediation:
Go to the WAF configuration.
Find Rule ID 1006 for the Finance application 1.
Change the action from "Block" to "Allow".
Save the changes.
Reference:
Web application firewall (WAF) configurations typically include rules that define which traffic should be allowed or blocked. Blocking legitimate traffic to login pages can prevent users from accessing the application, which seems to be the case here.
Client application configurations and WAF logs provide valuable insights into the source of the traffic and the rules that are affecting it. It's important to ensure that the rules align with the intended access policies for the application.
From the WAF logs, we can see that requests to https://webapp1.comptia.org/FIN/login.html are being blocked (Rule ID 1006). The rule is configured to block access to the finance application's login page. This corresponds to the reported issue of the web-based login prompt not loading.
To remediate the issue, the WAF configuration for Rule ID 1006 should be changed from "Block" to "Allow". This will enable the web-based login prompt to load for the client.
Additionally, the client app configuration indicates that the client laptop (IP 192.168.10.142) is trying to access the service, and the WAF logs show that requests from this IP are being blocked due to the current rule set. Changing the action for Rule ID 1006 will also ensure that legitimate attempts to access the login page from this IP are not blocked.
Steps for remediation:
Go to the WAF configuration.
Find Rule ID 1006 for the Finance application 1.
Change the action from "Block" to "Allow".
Save the changes.
Reference:
Web application firewall (WAF) configurations typically include rules that define which traffic should be allowed or blocked. Blocking legitimate traffic to login pages can prevent users from accessing the application, which seems to be the case here.
Client application configurations and WAF logs provide valuable insights into the source of the traffic and the rules that are affecting it. It's important to ensure that the rules align with the intended access policies for the application.