Ein Sicherheitsingenieur muss die nahtlose Verschlüsselung von Amazon S3-Objekten ermöglichen, ohne dass Benutzer die Verschlüsselungsschlüssel direkt verwalten müssen. Die Lösung muss mit minimalem laufendem Verwaltungsaufwand skalierbar sein, und die Organisation muss in der Lage sein, die Verschlüsselungsschlüssel sofort zu widerrufen und zu löschen. Welcher Ansatz erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie AWS KMS mit importiertem Schlüsselmaterial und rufen Sie DeleteImportedKeyMaterial auf, um das Schlüsselmaterial bei Bedarf sofort zu widerrufen und zu entfernen..
Warum dies die Antwort ist
Die Verwendung von AWS KMS mit importiertem Schlüsselmaterial (BYOK) ermöglicht die sofortige Widerrufung und Löschung der Schlüssel über DeleteImportedKeyMaterial, da Sie die Kontrolle über das Schlüsselmaterial behalten. Dies erfüllt die Anforderung, Schlüssel bei Bedarf sofort zu entfernen, und bietet gleichzeitig nahtlose S3-Verschlüsselung mit minimalem Verwaltungsaufwand. AWS KMS mit von AWS verwalteten Schlüsseln erlaubt keine sofortige Löschung, da PendingWindowInDays mindestens 7 Tage betragen muss. AWS CloudHSM ist zwar sicher, erfordert aber einen höheren Verwaltungsaufwand als KMS und ist nicht die nahtloseste Lösung für S3-Verschlüsselung. Das Speichern von Schlüsseln im AWS Systems Manager Parameter Store ist keine geeignete Methode für die Verwaltung von Verschlüsselungsschlüsseln für S3, da es nicht die gleiche Integration oder Sicherheitsfunktionen wie KMS bietet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich