Um engenheiro de rede usa o AWS Direct Connect com MACsec para criptografar o tráfego entre o data center e o local do Direct Connect. A chave secreta do MACsec pode estar comprometida e deve ser substituída por uma chave segura. Qual ação atende a esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma nova chave secreta MACsec que usa uma chave gerenciada pelo cliente do AWS Key Management Service (AWS KMS). Associe a nova chave pré-compartilhada, Connection Key Name (CKN) e Connectivity Association Key (CAK) à conexão..
Por que esta é a resposta
Para substituir uma chave MACsec comprometida, é necessário criar uma nova chave. A opção correta envolve a criação de uma nova chave secreta MACsec usando uma Chave Gerenciada pelo Cliente (CMK) do AWS Key Management Service (AWS KMS). Isso garante que a nova chave seja segura e gerenciada de acordo com as políticas de segurança do cliente. Em seguida, essa nova chave pré-compartilhada, juntamente com o Connection Key Name (CKN) e a Connectivity Association Key (CAK) correspondentes, deve ser associada à conexão Direct Connect. As opções que sugerem modificar a chave existente são incorretas, pois uma chave comprometida não pode ser "modificada" para se tornar segura; ela precisa ser substituída. A opção de usar uma chave gerenciada pela AWS (AWS managed key) não oferece o mesmo nível de controle e personalização que uma CMK, que é preferível para requisitos de segurança rigorosos.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão