AmazonAmazon Security Specialty SCS-C02
·CN
·更新于 25 Jul 2026
一位安全工程师必须为 Amazon S3 对象启用无缝加密,且无需用户直接管理加密密钥。该解决方案必须能够以最少的持续管理进行扩展,并且组织必须能够立即撤销和删除加密密钥。哪种方法符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用带有导入密钥材料的 AWS KMS,并在需要时调用 DeleteImportedKeyMaterial 来立即撤销和删除密钥材料。.
为什么这是答案
正确答案是使用带有导入密钥材料的 AWS KMS,并在需要时调用 DeleteImportedKeyMaterial 来立即撤销和删除密钥材料。这种方法允许组织完全控制密钥的生命周期,包括立即撤销和删除。AWS KMS 提供了无缝的 S3 加密集成,减少了管理负担。
使用 AWS 托管密钥的 AWS KMS 不允许立即删除,因为 ScheduleKeyDeletion 具有最小等待期。AWS CloudHSM 虽然提供强大的密钥控制,但管理开销较大,不符合“最少的持续管理”要求。将密钥存储在 AWS Systems Manager Parameter Store 中不提供加密密钥管理功能,也不符合安全最佳实践。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡