Una empresa ejecuta una aplicación web que almacena datos confidenciales en una tabla de Amazon DynamoDB. La empresa requiere protección de datos de extremo a extremo y la capacidad de detectar cualquier modificación no autorizada. ¿Qué solución cumple estos requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar DynamoDB Encryption Client para el cifrado del lado del cliente y para firmar los elementos de la tabla..
Por qué esta es la respuesta
La opción correcta es usar DynamoDB Encryption Client porque proporciona cifrado de extremo a extremo y la capacidad de detectar modificaciones no autorizadas. Cifra los datos antes de enviarlos a DynamoDB y los descifra al recuperarlos, asegurando que los datos siempre estén protegidos. Además, firma los elementos de la tabla, lo que permite detectar cualquier manipulación de los datos en reposo o en tránsito. Las otras opciones son incorrectas porque: Usar una clave administrada por el cliente de AWS KMS para cifrar los datos en reposo solo protege los datos en el servidor de DynamoDB, no proporciona cifrado de extremo a extremo ni detección de manipulación. Usar AWS Private CA para cifrar los datos en tránsito solo protege la comunicación entre el cliente y DynamoDB, no los datos en reposo ni la detección de manipulación. Usar AWS Encryption SDK es una herramienta de cifrado general, pero DynamoDB Encryption Client está diseñado específicamente para DynamoDB, ofreciendo funciones integradas para la firma de elementos que son cruciales para la detección de modificaciones no autorizadas en este contexto.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta