Una aplicación en Amazon EC2 procesa datos sensibles, incluidos números de tarjetas de crédito. Los números deben enviarse a un componente altamente aislado que los cifra, almacena y descifra, y emite tokens para su uso en otras partes de la aplicación. Solo el componente de tokenización puede acceder a los números sin procesar. ¿Qué solución se debe utilizar para el componente de tokenización?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Implementar el código de tokenización en AWS Nitro Enclaves que se ejecutan en instancias EC2..
Por qué esta es la respuesta
AWS Nitro Enclaves proporciona un entorno de computación aislado dentro de una instancia EC2, diseñado para proteger datos altamente sensibles. Permite que el componente de tokenización procese números de tarjetas de crédito sin que el sistema operativo principal de la instancia EC2 o cualquier otro proceso tenga acceso a los datos sin procesar. Esto garantiza el aislamiento y la confidencialidad requeridos para la información sensible. Ejecutar el componente en EC2 Dedicated Instances o en un grupo de ubicación de partición no proporciona el nivel de aislamiento de proceso necesario para los datos sensibles. Una VPC separada mejora el aislamiento de red, pero no aísla el proceso de tokenización dentro de la instancia EC2 de otros procesos o del sistema operativo.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta