A FinSec contrata um auditor externo que opera em uma conta AWS separada para analisar um volume EBS criptografado de uma instância comprometida. A FinSec deve manter a criptografia e limitar o acesso do auditor apenas a essa evidência. Quais etapas são necessárias para fornecer ao auditor uma cópia utilizável do snapshot? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Na conta da FinSec, compartilhe o snapshot criptografado com a conta AWS do auditor e conceda permissões à conta do auditor (por meio de uma política de chave ou concessão) para usar a CMK que criptografou o snapshot com a finalidade de copiá-lo., Na conta do auditor, copie o snapshot criptografado compartilhado e recriptografe-o com uma CMK que o auditor controla em sua conta..
Por que esta é a resposta
Para compartilhar um snapshot EBS criptografado entre contas AWS, a conta de origem (FinSec) deve primeiro compartilhar o snapshot e a AWS KMS Key (CMK) usada para criptografá-lo com a conta de destino (auditor). Isso permite que a conta do auditor copie o snapshot. No entanto, para que o auditor possa usar o snapshot, ele deve recriptografá-lo com uma CMK que ele controla em sua própria conta. Isso garante que o auditor tenha controle total sobre a chave de criptografia do novo snapshot e possa acessá-lo. Tornar o snapshot público não é seguro. Exportar para S3 via DataSync e importar como volume é um processo mais complexo e não mantém a criptografia original de forma direta para uso como volume EBS. Criar e compartilhar uma AMI criptografada ainda exigiria o compartilhamento da CMK para que a AMI fosse utilizável, tornando essa opção incorreta.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão