Una empresa debe garantizar que cada objeto subido a un bucket de S3 se almacene cifrado. ¿Cuáles de las siguientes opciones forzarán el cifrado para las subidas? (Elija dos).
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar el cifrado predeterminado de Amazon S3 para que los objetos se cifren en el momento del almacenamiento., Crear una política de bucket de S3 que rechace cualquier solicitud de subida que no proporcione cifrado..
Por qué esta es la respuesta
Habilitar el cifrado predeterminado de Amazon S3 es una forma directa de asegurar que todos los objetos nuevos se cifren automáticamente al ser almacenados, sin requerir que el cliente especifique el cifrado. Crear una política de bucket de S3 que rechace solicitudes sin cifrado es otra opción robusta, ya que impide activamente que los objetos no cifrados se almacenen, devolviendo un error al cliente. AWS Shield es un servicio de protección DDoS y no tiene relación con el cifrado de objetos. Usar ACL de objetos para denegar subidas sin cifrar no es una funcionalidad estándar de las ACL para el cifrado. Amazon Inspector es un servicio de evaluación de seguridad y no fuerza el cifrado en el momento de la subida.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta