Uma aplicação no Amazon EC2 processa dados sensíveis, incluindo números de cartão de crédito. Os números devem ser enviados para um componente altamente isolado que os criptografa, armazena e descriptografa, e emite tokens para uso em outras partes da aplicação. Somente o componente de tokenização pode acessar os números brutos. Qual solução deve ser usada para o componente de tokenização?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Implante o código de tokenização em AWS Nitro Enclaves sendo executados em instâncias EC2..
Por que esta é a resposta
AWS Nitro Enclaves fornecem um ambiente de computação isolado dentro de uma instância EC2, ideal para processamento de dados altamente sensíveis como números de cartão de crédito. Eles garantem que o código e os dados dentro do enclave são inacessíveis até mesmo para usuários ou processos na instância EC2 pai, ou para a AWS. Isso atende ao requisito de que somente o componente de tokenização possa acessar os números brutos. Executar em EC2 Dedicated Instances não oferece isolamento de processo ou memória no nível necessário para dados sensíveis, apenas isolamento de hardware físico. Um grupo de posicionamento de partição distribui instâncias em diferentes partições de hardware para resiliência, não para isolamento de segurança de dados. Uma VPC separada isola a rede, mas não fornece o isolamento de tempo de execução e memória que os Nitro Enclaves oferecem para o código e dados sensíveis dentro da instância.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão