Uma empresa deve garantir que cada objeto carregado em um bucket S3 seja armazenado criptografado. Qual das seguintes opções forçará a criptografia para uploads? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar a criptografia padrão do Amazon S3 para que os objetos sejam criptografados no momento do armazenamento., Criar uma política de bucket S3 que rejeite quaisquer solicitações de upload que não forneçam criptografia..
Por que esta é a resposta
Habilitar a criptografia padrão do Amazon S3 garante que todos os novos objetos carregados no bucket sejam criptografados automaticamente, mesmo que a solicitação de upload não especifique criptografia. Isso simplifica a conformidade, pois não exige que os usuários configurem a criptografia explicitamente em cada upload. Criar uma política de bucket S3 que rejeite solicitações de upload sem criptografia é uma medida de segurança proativa. Essa política impede que objetos não criptografados sejam armazenados, aplicando a conformidade no ponto de entrada. O AWS Shield é um serviço de proteção contra DDoS e não tem relação com a criptografia de objetos S3. ACLs de objeto controlam permissões, não a criptografia. O Amazon Inspector é um serviço de segurança que escaneia recursos, mas não impede o upload de objetos não criptografados.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão