A equipe de segurança habilitou o DNS Security Extensions (DNSSEC) para o domínio da empresa no Amazon Route 53 e pergunta quem é o responsável pela rotação das chaves DNSSEC. Que explicação o engenheiro de rede deve dar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: A AWS rotaciona a chave de assinatura de zona (ZSK). A empresa rotaciona a chave de assinatura de chave (KSK)..
Por que esta é a resposta
No Route 53, a AWS gerencia a rotação da Chave de Assinatura de Zona (ZSK) automaticamente, pois ela é usada para assinar os registros DNS dentro da zona. A Chave de Assinatura de Chave (KSK), que assina a ZSK e é publicada no registrador de domínio, é de responsabilidade do cliente. Essa divisão de responsabilidades garante a segurança do DNSSEC, com a AWS cuidando das operações de baixo nível e o cliente mantendo o controle sobre a chave de confiança principal. As outras opções estão incorretas porque a AWS não rotaciona a KSK e a empresa não rotaciona a ZSK; o AWS KMS não está diretamente envolvido na rotação das chaves DNSSEC no Route 53.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão