Una aplicación almacena archivos confidenciales en Amazon S3 y debe cifrar los datos en reposo. La política de la empresa exige una pista de auditoría que muestre cuándo se utilizó la clave de AWS KMS y qué entidad principal la utilizó. ¿Qué opción de cifrado del lado del servidor satisface este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cifrado del lado del servidor con claves administradas por AWS KMS (SSE-KMS).
Por qué esta es la respuesta
SSE-KMS cumple con el requisito de auditoría porque utiliza AWS Key Management Service (KMS) para gestionar las claves de cifrado. KMS se integra con AWS CloudTrail, lo que permite registrar todas las solicitudes de uso de claves, incluyendo cuándo se usó una clave y qué entidad principal la solicitó. Esto proporciona la pista de auditoría detallada que exige la política de la empresa. SSE-S3 utiliza claves administradas por Amazon S3, que no ofrecen la misma visibilidad de auditoría a nivel de uso de claves. SSE-C requiere que el cliente proporcione y administre las claves, lo que significa que AWS no tiene visibilidad sobre su uso para fines de auditoría. El cifrado con claves administradas por el cliente fuera de KMS tampoco proporciona la integración con CloudTrail necesaria para la auditoría de uso de claves.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta