Un ingeniero de redes utiliza AWS Direct Connect con MACsec para cifrar el tráfico entre el centro de datos y la ubicación de Direct Connect. La clave secreta de MACsec puede estar comprometida y debe reemplazarse por una clave segura. ¿Qué acción cumple este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree una nueva clave secreta de MACsec que utilice una clave administrada por el cliente de AWS Key Management Service (AWS KMS). Asocie la nueva clave precompartida, Connection Key Name (CKN) y Connectivity Association Key (CAK) con la conexión..
Por qué esta es la respuesta
La opción correcta es crear una nueva clave secreta de MACsec utilizando una clave administrada por el cliente de AWS KMS y asociarla con la conexión. Esto garantiza que la clave comprometida sea reemplazada por una nueva y segura. Las claves administradas por el cliente (CMK) en AWS KMS ofrecen un mayor control sobre la gestión de claves, lo cual es crucial para la seguridad en escenarios como este. Modificar una clave existente no es una opción válida, ya que las claves MACsec deben ser reemplazadas por completo si se comprometen. Las claves administradas por AWS KMS (AWS managed keys) no ofrecen el mismo nivel de control que las CMK, lo que las hace menos adecuadas para este requisito de seguridad específico.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta