A Verdant Bioinformatics criptografa grandes arquivos de pesquisa produzidos por seus trabalhos de ETL e está enfrentando limitação de solicitações do AWS KMS e aumento de custos. Eles querem adotar um padrão de criptografia de envelope para reduzir o uso da API do KMS, mantendo uma segurança forte. Quais duas ações eles devem implementar? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Chamar KMS GenerateDataKey para obter uma chave de dados em texto simples e uma cópia criptografada (CiphertextBlob); usar a chave de dados em texto simples para criptografar arquivos localmente., Usar KMS Decrypt na chave de dados criptografada armazenada durante as leituras para obter a chave de dados em texto simples e, em seguida, descriptografar o arquivo localmente..
Por que esta é a resposta
A criptografia de envelope reduz as chamadas à API do KMS ao usar uma chave de dados para criptografar o conteúdo do arquivo localmente. A chave de dados é gerada pelo KMS (GenerateDataKey) e vem em duas formas: texto simples (para criptografia local) e uma cópia criptografada (CiphertextBlob). O CiphertextBlob é armazenado com o arquivo criptografado. Para descriptografar, o CiphertextBlob é enviado ao KMS (Decrypt) para recuperar a chave de dados em texto simples, que então descriptografa o arquivo localmente. Salvar a chave de dados em texto simples com o texto cifrado é inseguro. Usar uma chave KMS RSA assimétrica ou chamar KMS Encrypt com todo o conteúdo do arquivo aumentaria as chamadas à API e os custos, em vez de reduzi-los.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão