Un desarrollador debe cifrar archivos localmente (fuera de AWS) utilizando cifrado simétrico dentro de la aplicación antes de subirlos a un bucket de Amazon S3. ¿Qué enfoque satisface estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Generar una clave de datos con AWS Key Management Service (AWS KMS). Usar el AWS Encryption SDK en la aplicación para cifrar los archivos..
Por qué esta es la respuesta
La opción correcta es generar una clave de datos con AWS KMS y usar el AWS Encryption SDK. AWS KMS es ideal para generar y gestionar claves de cifrado de forma segura. El AWS Encryption SDK permite a los desarrolladores integrar fácilmente el cifrado simétrico en sus aplicaciones, utilizando claves de datos generadas por KMS para cifrar archivos localmente antes de subirlos a S3. Esto asegura que los datos estén cifrados en el origen y que la clave de cifrado nunca salga de KMS sin cifrar. Las otras opciones son incorrectas porque: Generar una clave HMAC no es apropiado para el cifrado de datos; las claves HMAC se usan para integridad y autenticación. Usar la AWS CLI para cifrar archivos no cumple con el requisito de cifrado dentro de la aplicación. La CLI es una herramienta externa a la aplicación. Generar un par de claves de datos no es el enfoque estándar para el cifrado simétrico; los pares de claves se usan para cifrado asimétrico.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta