Eine Anwendung auf Amazon EC2 verarbeitet sensible Daten, einschließlich Kreditkartennummern. Die Nummern müssen an eine hochgradig isolierte Komponente gesendet werden, die sie verschlüsselt, speichert und entschlüsselt und Token zur Verwendung an anderer Stelle in der Anwendung ausgibt. Nur die Tokenisierungs-Komponente darf auf die Rohdaten der Nummern zugreifen. Welche Lösung sollte für die Tokenisierungs-Komponente verwendet werden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Stellen Sie den Tokenisierungs-Code auf AWS Nitro Enclaves bereit, die auf EC2-Instances ausgeführt werden..
Warum dies die Antwort ist
AWS Nitro Enclaves bieten eine hochgradig isolierte Umgebung innerhalb einer EC2-Instanz, die speziell für die Verarbeitung sensibler Daten wie Kreditkartennummern konzipiert ist. Der Code und die Daten innerhalb einer Enklave sind von der Host-Instanz isoliert, was bedeutet, dass selbst privilegierte Benutzer auf der Host-Instanz keinen Zugriff auf die Rohdaten haben. Dies erfüllt die Anforderung, dass nur die Tokenisierungs-Komponente auf die Rohdaten zugreifen darf. EC2 Dedicated Instances bieten physische Isolation auf Host-Ebene, aber nicht die Prozessisolation, die für den Schutz sensibler Daten innerhalb einer Instanz erforderlich ist. Eine Partition Placement Group verteilt Instanzen über verschiedene Hardware-Partitionen, um die Verfügbarkeit zu erhöhen, bietet aber keine Isolation auf Code- oder Datenebene. Eine separate VPC bietet Netzwerkisolation, aber nicht die notwendige Isolation auf Instanzebene für die Verarbeitung hochsensibler Daten durch eine einzelne Komponente.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich