A FinVerse hospeda seu DNS público para finverse.com no Amazon Route 53. A equipe de segurança deve habilitar o DNSSEC para proteger contra falsificação de DNS, continuando a usar o mesmo registrador de domínio. Qual é a abordagem correta?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma chave AWS KMS assimétrica para assinatura (ECC_NIST_P256), habilite a assinatura DNSSEC na zona hospedada pública usando essa chave e, em seguida, publique o registro DS com o registrador de domínio..
Por que esta é a resposta
A abordagem correta para habilitar o DNSSEC no Route 53, mantendo o registrador de domínio, envolve a criação de uma chave KMS assimétrica (ECCNISTP256) para assinatura. Esta chave será usada para assinar a zona hospedada pública. Após a ativação da assinatura DNSSEC no Route 53, o passo final é publicar o registro DS (Delegation Signer) com o registrador de domínio. Este registro DS é crucial, pois ele estabelece a cadeia de confiança entre o registrador e o Route 53, permitindo que os resolvedores DNS validem a autenticidade das respostas para finverse.com. As outras opções estão incorretas porque: Habilitar DNSSEC em uma zona hospedada privada não protege o domínio público finverse.com. Ativar a validação DNSSEC em endpoints do Route 53 Resolver é para validar respostas de outros domínios, não para assinar as próprias respostas de finverse.com. Registros CAA e SPF TXT são para controle de certificados e autenticação de e-mail, respectivamente, e não habilitam o DNSSEC automaticamente.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão