Una aplicación de finanzas personales almacena archivos financieros confidenciales en Amazon S3 y requiere cifrado del lado del servidor. La empresa no quiere proporcionar sus propias claves, pero necesita un registro de auditoría que muestre quién usó la clave y cuándo. ¿Qué opción de cifrado satisface estas necesidades?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar cifrado del lado del servidor de S3 con claves administradas por AWS KMS (SSE-KMS) para que el cifrado sea administrado por KMS y se audite el uso..
Por qué esta es la respuesta
La opción correcta es SSE-KMS porque cumple con todos los requisitos. SSE-KMS utiliza AWS KMS para administrar las claves de cifrado, lo que significa que la empresa no necesita proporcionar sus propias claves. Además, AWS KMS se integra con AWS CloudTrail, lo que proporciona un registro de auditoría detallado de cuándo y quién utilizó las claves, satisfaciendo la necesidad de auditoría. Las otras opciones son incorrectas porque: El cifrado del lado del cliente con claves proporcionadas por el cliente requiere que la empresa administre sus propias claves, lo cual no desean. SSE-S3 cifra los objetos pero no proporciona un registro de auditoría detallado del uso de la clave por parte de los usuarios, solo registra el acceso al objeto. SSE-C requiere que la empresa proporcione sus propias claves de cifrado, lo cual no quieren hacer.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta