[AWS WAF & Shield] 33. WAF & Shield
ㅇ AWS WAF란? > 고객이 정의한 조건에 따라 웹 요청을 허용, 차단 또는 모니터링(계수)하는 규칙을 구성하여 공격으로부터 웹 애플리케이션을 보호하는 웹 애플리케이션 방화벽 ㅇ WAF를 통한 공격 확인 > ELB 모니터링의 "요청"탭에서 특정 시간 요청 개수가 폭발적으로 증가한 것을 확인 가능 * DDoS 공격임을 예측 가능 > [AWS Shield] - [Protected resources] 을 통해 AWS Resource를 확인함 어떠한 리소스에 Shield가 적용되어 있는지 확인 가능 * AWS Shield 서비스를 사용하기 위해선 매달 $3,000을 지불해야함 > [AWS Shield] - [Incident] 에서 AWS resource affected를 통해 어떤 리소스가 공격당했고, At..
2020.07.30