Ein Unternehmen entwickelt eine AWS-gehostete Anwendung, die sensible Informationen speichert. Das Support-Team hat Infrastrukturzugriff, einschließlich Datenbanken. Der Sicherheitsingenieur muss die sensiblen Daten vor Sicherheitsverletzungen schützen, gleichzeitig den Betriebsaufwand minimieren und die Anmeldeinformationen müssen regelmäßig rotiert werden. Was sollte der Sicherheitsingenieur empfehlen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie die Amazon RDS-Verschlüsselung für die Datenbank und Snapshots. Aktivieren Sie die Amazon Elastic Block Store (Amazon EBS)-Verschlüsselung auf Amazon EC2-Instanzen. Speichern Sie Datenbank-Anmeldeinformationen in AWS Secrets Manager mit automatischer Rotation. Erfordern Sie TLS für Verbindungen zur RDS-Datenbank..
Warum dies die Antwort ist
Die korrekte Option bietet eine umfassende Lösung für den Schutz sensibler Daten und die Verwaltung von Anmeldeinformationen. Die Aktivierung der Amazon RDS-Verschlüsselung schützt Daten im Ruhezustand und während der Snapshot-Erstellung. Die EBS-Verschlüsselung schützt Daten auf EC2-Instanzen. AWS Secrets Manager ist die empfohlene Methode zum Speichern und automatischen Rotieren von Datenbank-Anmeldeinformationen, was den Betriebsaufwand minimiert und die Sicherheit erhöht. TLS für Datenbankverbindungen gewährleistet die Verschlüsselung von Daten während der Übertragung. Die erste Option ist falsch, da das Speichern von Datenbank-Anmeldeinformationen in EC2-Benutzerdaten unsicher ist und die Rotation über Lambda manuellen Aufwand erfordert. Die zweite Option ist falsch, da die Installation der Datenbank auf EC2 und die Verwendung von Drittanbieter-Verschlüsselung den Betriebsaufwand erhöht und AWS CloudHSM für die reine Speicherung von Anmeldeinformationen überdimensioniert ist. Die vierte Option ist falsch, da der AWS Systems Manager Parameter Store zwar Anmeldeinformationen speichern kann, aber keine native automatische Rotation wie Secrets Manager bietet und CloudHSM für die Speicherung von KMS-Schlüsseln nicht erforderlich ist.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich