Os usuários de um novo aplicativo carregam documentos para o Amazon S3 e o conteúdo dos documentos não deve ser acessível a terceiros. Que tipo de criptografia atenderá a esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Criptografia do lado do servidor usando chaves gerenciadas pelo Amazon S3 (SSE-S3)..
Por que esta é a resposta
SSE-S3 (Server-Side Encryption with Amazon S3-managed keys) é a opção mais simples e eficaz para garantir que o conteúdo dos documentos não seja acessível a terceiros. O Amazon S3 gerencia as chaves de criptografia e descriptografia, garantindo que os dados sejam criptografados em repouso. A criptografia do lado do cliente com chave RSA armazenada no dispositivo do usuário é menos segura, pois a chave pode ser comprometida localmente. SSE-KMS e DSSE-KMS oferecem maior controle sobre as chaves, mas são mais complexos e não são estritamente necessários para a proteção básica contra acesso de terceiros, que SSE-S3 já oferece de forma robusta.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão