Ao usar o AWS Encryption SDK, como o SDK rastreia a chave de criptografia de dados (DEK) que foi usada para criptografar um objeto de dados?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: O SDK criptografa a DEK e inclui a DEK criptografada como parte do texto cifrado retornado..
Por que esta é a resposta
O AWS Encryption SDK criptografa a Chave de Criptografia de Dados (DEK) usando uma ou mais chaves mestras de criptografia (CMKs) e, em seguida, inclui a DEK criptografada e os metadados da CMK como parte do texto cifrado. Isso garante que a DEK esteja sempre associada aos dados criptografados, permitindo que o SDK decifre os dados posteriormente, sem a necessidade de rastreamento manual. As outras opções estão incorretas porque: O rastreamento manual é propenso a erros e não é a forma como o SDK funciona. O SDK não salva DEKs automaticamente no Amazon S3; ele as incorpora ao texto cifrado. Armazenar a DEK nos dados do usuário da instância EC2 não é uma prática segura e não é como o SDK gerencia as chaves.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão