Uma empresa salva dados de clientes em um bucket S3 criptografado com SSE-KMS. Os dados incluem PII (por exemplo, números de seguro social). Quaisquer dados marcados como PII devem ser mascarados antes de serem usados para análise. Um subconjunto de usuários deve ter acesso seguro ao PII bruto durante o pré-processamento. A empresa deseja uma abordagem de baixa manutenção para mascarar e proteger o PII em todo o pipeline de engenharia. Qual combinação de soluções atende a esses requisitos? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Use o AWS Glue DataBrew para realizar operações de ETL que mascaram o PII antes que os dados sejam usados para análise., Use o AWS Identity and Access Management (IAM) para controlar permissões e restringir o acesso ao PII..
Por que esta é a resposta
O AWS Glue DataBrew é uma ferramenta de preparação de dados sem código que permite aos usuários limpar, normalizar e transformar dados, incluindo o mascaramento de PII, antes da análise. Isso atende ao requisito de baixa manutenção para mascarar dados. O AWS Identity and Access Management (IAM) é essencial para controlar o acesso aos dados brutos de PII, garantindo que apenas usuários autorizados durante o pré-processamento possam visualizá-los. O Amazon GuardDuty é para detecção de ameaças e não para mascaramento ou controle de acesso. O Amazon Macie é para descoberta de dados confidenciais, não para mascaramento ou gerenciamento de acesso. Scripts de mascaramento personalizados aumentam a manutenção e não são a melhor opção para uma abordagem de baixa manutenção.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão