Ein Unternehmen betreibt eine Webanwendung, die sensible Daten in einer Amazon DynamoDB-Tabelle speichert. Das Unternehmen benötigt einen durchgängigen Datenschutz und die Möglichkeit, unbefugte Änderungen zu erkennen. Welche Lösung erfüllt diese Anforderungen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie den DynamoDB Encryption Client für die clientseitige Verschlüsselung und zum Signieren von Tabellenelementen..
Warum dies die Antwort ist
Der DynamoDB Encryption Client bietet clientseitige Verschlüsselung und digitale Signaturen für Tabellenelemente. Dies gewährleistet End-to-End-Datenschutz, da die Daten verschlüsselt werden, bevor sie DynamoDB erreichen, und die Signaturen unbefugte Änderungen erkennen. Die Verschlüsselung mit einem AWS KMS kundenverwalteten Schlüssel schützt Daten im Ruhezustand, bietet aber keinen End-to-End-Schutz oder die Erkennung von Manipulationen. AWS Private CA dient der Verschlüsselung während der Übertragung (TLS/SSL), nicht dem Schutz von Daten in der Datenbank oder der Integrität von Elementen. Das AWS Encryption SDK ist ein allgemeines Framework für die clientseitige Verschlüsselung, aber der DynamoDB Encryption Client ist speziell für DynamoDB optimiert und bietet Funktionen wie die Signierung von Elementen, die für die Erkennung unbefugter Änderungen entscheidend ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich