Una empresa almacena registros de llamadas en S3 que incluyen información confidencial del cliente. Los objetos deben cifrarse utilizando claves a las que solo puedan acceder ciertos empleados. ¿Qué solución proporciona la protección requerida con el menor esfuerzo?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Utilice el cifrado del lado del servidor con claves de AWS KMS (SSE-KMS) para cifrar los objetos que contienen información del cliente. Configure una política de IAM que restrinja el acceso a las claves de KMS que cifran los objetos..
Por qué esta es la respuesta
SSE-KMS es la solución más adecuada porque permite el cifrado de objetos en S3 utilizando claves gestionadas por AWS Key Management Service (KMS). Esto proporciona un control granular sobre las claves a través de políticas de IAM, asegurando que solo los empleados autorizados puedan acceder a ellas. Además, KMS gestiona la rotación de claves y la auditoría, reduciendo el esfuerzo operativo. SSE-C requiere que la empresa gestione y proporcione las claves, lo que aumenta la complejidad y el esfuerzo. SSE-S3 utiliza claves administradas por S3, lo que no permite el control de acceso granular a las claves por parte de la empresa. CloudHSM es una solución de hardware de seguridad que ofrece un alto nivel de seguridad, pero es más compleja y costosa de implementar y gestionar que KMS, lo que no cumple con el requisito de "menor esfuerzo".
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta