Um aplicativo de finanças pessoais armazena arquivos financeiros confidenciais no Amazon S3 e requer criptografia do lado do servidor. A empresa não quer fornecer suas próprias chaves, mas precisa de um registro de auditoria mostrando quem usou a chave e quando. Qual opção de criptografia atende a essas necessidades?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Usar criptografia do lado do servidor do S3 com chaves gerenciadas pelo AWS KMS (SSE-KMS) para que a criptografia seja gerenciada pelo KMS e o uso seja auditado..
Por que esta é a resposta
A opção correta é usar SSE-KMS. SSE-KMS (Server-Side Encryption with AWS KMS managed keys) criptografa objetos S3 usando chaves gerenciadas pelo AWS Key Management Service (KMS). O KMS oferece um registro de auditoria detalhado via AWS CloudTrail, mostrando quem usou a chave e quando, atendendo ao requisito de auditoria. Além disso, a AWS gerencia as chaves, liberando a empresa dessa responsabilidade. A criptografia do lado do cliente não é uma criptografia do lado do servidor e exige que a empresa gerencie as chaves. SSE-S3 (Server-Side Encryption with S3 managed keys) usa chaves gerenciadas pela AWS, mas não fornece o registro de auditoria detalhado do uso da chave que o KMS oferece. SSE-C (Server-Side Encryption with customer-provided keys) exige que a empresa forneça e gerencie suas próprias chaves, o que a empresa não deseja fazer.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão