FinSec contrata a un auditor externo que opera en una cuenta de AWS separada para analizar un volumen de EBS cifrado de una instancia comprometida. FinSec debe mantener el cifrado y limitar el acceso del auditor solo a esta evidencia. ¿Qué pasos se requieren para proporcionar al auditor una copia utilizable de la instantánea? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: En la cuenta de FinSec, comparta la instantánea cifrada con la cuenta de AWS del auditor y otorgue permisos a la cuenta del auditor (a través de una política de clave o una concesión) para usar la CMK que cifró la instantánea con el fin de copiarla., En la cuenta del auditor, copie la instantánea cifrada compartida y vuelva a cifrarla con una CMK que el auditor controle en su cuenta..
Por qué esta es la respuesta
Para compartir una instantánea de EBS cifrada entre cuentas de AWS y permitir que el auditor la utilice, FinSec debe compartir la instantánea cifrada con la cuenta del auditor y otorgar a la cuenta del auditor permisos para usar la CMK que cifró la instantánea. Esto se puede hacer mediante una política de clave o una concesión de KMS. Una vez compartida, el auditor debe copiar la instantánea cifrada en su propia cuenta y, durante el proceso de copia, volver a cifrarla con una CMK que controle en su cuenta. Esto asegura que el auditor tenga control sobre el cifrado de la instantánea en su entorno. Hacer pública la instantánea comprometería la seguridad. Exportar a S3 con DataSync o crear una AMI no son los métodos directos para compartir instantáneas cifradas manteniendo el cifrado y la usabilidad para el auditor en este escenario.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta