Um banco de dados Azure SQL usa Always Encrypted. Quais dois itens você deve fornecer aos desenvolvedores de aplicativos para que eles possam recuperar e descriptografar os dados?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: a column encryption key, a column master key.
Por que esta é a resposta
Para que os desenvolvedores de aplicativos possam recuperar e descriptografar dados em um banco de dados Azure SQL que usa Always Encrypted, eles precisam de acesso à column encryption key (CEK) e à column master key (CMK). A CEK é usada para criptografar os dados na coluna, e a CMK é usada para proteger a CEK. Sem ambas, os dados permanecem criptografados e inacessíveis. Uma política de acesso armazenada e uma shared access signature (SAS) são mecanismos de autorização para recursos de armazenamento, não diretamente relacionados à descriptografia de dados Always Encrypted. Credenciais de usuário autenticam o acesso ao banco de dados, mas não fornecem as chaves criptográficas necessárias para descriptografar os dados protegidos por Always Encrypted.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão