Das Sicherheitsteam hat DNS Security Extensions (DNSSEC) für die Unternehmensdomäne in Amazon Route 53 aktiviert und fragt, wer für die Rotation der DNSSEC-Schlüssel verantwortlich ist. Welche Erklärung sollte der Netzwerktechniker geben?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: AWS rotiert den Zone-Signing Key (ZSK). Das Unternehmen rotiert den Key-Signing Key (KSK)..
Warum dies die Antwort ist
Bei DNSSEC in Route 53 ist die Schlüsselrotation geteilt. AWS verwaltet und rotiert automatisch den Zone-Signing Key (ZSK). Dieser Schlüssel signiert die DNS-Einträge in der Zone. Der Key-Signing Key (KSK) hingegen wird vom Kunden verwaltet. Der Kunde ist dafür verantwortlich, den KSK zu rotieren und den neuen KSK im übergeordneten DNS-Server zu aktualisieren. Dies ist eine wichtige Sicherheitsmaßnahme, da der KSK die Vertrauenskette für die gesamte Zone sichert. Die anderen Optionen sind falsch, da AWS nicht den KSK rotiert und das Unternehmen nicht für die Rotation des ZSK oder eines AWS KMS-Schlüssels im Kontext von DNSSEC verantwortlich ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich