Los usuarios de una nueva aplicación suben documentos a Amazon S3 y el contenido de los documentos no debe ser accesible para terceros. ¿Qué tipo de cifrado cumplirá este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cifrado del lado del servidor utilizando claves administradas por Amazon S3 (SSE-S3)..
Por qué esta es la respuesta
SSE-S3 es la opción más adecuada porque cifra los objetos en S3 utilizando claves administradas por AWS, lo que asegura que el contenido no sea legible por terceros. Es un cifrado transparente para el usuario y no requiere gestión de claves por parte del cliente. El cifrado del lado del cliente con una clave RSA en el dispositivo del usuario es complejo de implementar y gestionar, y la clave en el dispositivo del usuario podría comprometer la seguridad si se pierde o se roba. SSE-KMS y DSSE-KMS son opciones válidas para cifrado del lado del servidor, pero SSE-S3 es la opción más sencilla y económica que cumple con el requisito de que el contenido no sea accesible para terceros.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta