Benutzer einer neuen Anwendung laden Dokumente in Amazon S3 hoch, und der Inhalt der Dokumente darf für Dritte nicht zugänglich sein. Welche Art der Verschlüsselung erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Serverseitige Verschlüsselung mit von Amazon S3 verwalteten Schlüsseln (SSE-S3)..
Warum dies die Antwort ist
Die serverseitige Verschlüsselung mit von Amazon S3 verwalteten Schlüsseln (SSE-S3) ist die korrekte Wahl, da sie eine einfache und effektive Methode zur Verschlüsselung von Daten im Ruhezustand in S3 bietet. S3 verwaltet die Verschlüsselungsschlüssel vollständig, was die Komplexität für den Benutzer reduziert und sicherstellt, dass die Daten vor unbefugtem Zugriff geschützt sind. Die clientseitige Verschlüsselung mit einem unverschlüsselten RSA-Wrapping-Schlüssel ist unsicher, da der Schlüssel auf dem Gerät des Benutzers gespeichert ist und somit ein hohes Risiko für Kompromittierung besteht. Serverseitige Verschlüsselung mit von AWS KMS verwalteten Customer Master Keys (SSE-KMS) bietet zwar eine höhere Kontrolle über die Schlüssel, ist aber für die grundlegende Anforderung des Schutzes vor Dritten nicht zwingend erforderlich und komplexer als SSE-S3. Die zweischichtige serverseitige Verschlüsselung mit AWS KMS-Schlüsseln (DSSE-KMS) existiert in dieser Form nicht als Standarddienst in AWS.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich