Quais dos seguintes métodos podem ser usados para criptografar objetos em repouso no Amazon S3? (Escolha dois.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Criptografia do lado do servidor com chaves gerenciadas pelo Amazon S3 (SSE-S3), Criptografia do lado do servidor com chaves gerenciadas pelo AWS KMS (SSE-KMS).
Por que esta é a resposta
As opções corretas são SSE-S3 e SSE-KMS, pois são métodos de criptografia de objetos em repouso no Amazon S3. SSE-S3 (Server-Side Encryption with Amazon S3-managed keys) usa chaves gerenciadas pelo próprio Amazon S3 para criptografar seus dados. O S3 gerencia as chaves de criptografia e descriptografia. SSE-KMS (Server-Side Encryption with AWS KMS-managed keys) usa o AWS Key Management Service (KMS) para gerenciar as chaves de criptografia. Isso oferece mais controle sobre as chaves, incluindo auditoria de uso. TLS e SSL são protocolos de segurança que criptografam dados em trânsito (durante a transferência), não em repouso. Transparent Data Encryption (TDE) é uma tecnologia de criptografia de banco de dados, não diretamente aplicável à criptografia de objetos no S3.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão