Uma empresa está migrando dados de on-premises para a AWS usando um servidor AWS Transfer Family. A política da empresa exige o uso de TLS 1.2 ou posterior para criptografar dados em trânsito. Qual ação satisfaz esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Atualizar a política de segurança do servidor Transfer Family para especificar uma versão mínima de protocolo de TLS 1.2..
Por que esta é a resposta
A atualização da política de segurança do servidor AWS Transfer Family é a ação correta porque permite especificar a versão mínima do protocolo TLS exigida para as conexões. O AWS Transfer Family oferece políticas de segurança predefinidas que podem ser associadas aos servidores para impor requisitos de criptografia, incluindo a versão mínima do TLS. Gerar novas chaves SSH não resolve o problema, pois as chaves SSH são usadas para autenticação, não para criptografia de dados em trânsito via TLS. Atualizar as regras do security group na rede on-premises é insuficiente porque o controle da versão do TLS deve ser imposto no lado do servidor Transfer Family para garantir a conformidade. Instalar um certificado SSL não é a ação principal, pois o AWS Transfer Family já gerencia certificados para TLS; a questão é sobre a imposição da versão mínima do protocolo.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão