Uma aplicação armazena objetos no Amazon S3. O desenvolvedor deve impor a criptografia em trânsito para o acesso ao S3, e todos os objetos que contêm dados pessoais devem ser criptografados em repouso com chaves gerenciadas pelo cliente do AWS KMS que podem ser rotacionadas sob demanda. Qual combinação de ações satisfaz esses requisitos? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Modifique a aplicação para que ela criptografe objetos com uma chave gerenciada pelo cliente do AWS KMS antes de fazer upload de objetos de dados pessoais para o Amazon S3., Escreva uma política de bucket do S3 que permita apenas conexões criptografadas via HTTPS exigindo a condição aws:SecureTransport..
Por que esta é a resposta
A modificação da aplicação para criptografar objetos com uma chave gerenciada pelo cliente do AWS KMS (CMK) antes do upload garante que os dados pessoais sejam criptografados em repouso com uma chave que pode ser rotacionada sob demanda, conforme exigido. A política de bucket do S3 que exige a condição aws:SecureTransport força o uso de HTTPS, garantindo a criptografia em trânsito. A opção de restringir o acesso apenas a conexões HTTPS usando um limite de permissões não é a forma correta de impor HTTPS; aws:SecureTransport é o método apropriado. A criação de uma política de bucket para impor a criptografia do lado do cliente não é viável, pois a criptografia do lado do cliente é responsabilidade da aplicação. As configurações de Bloqueio de Acesso Público do S3 não impõem conexões HTTPS; elas controlam o acesso público aos objetos.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão