Verdant Bioinformatics cifra archivos de investigación grandes producidos por sus trabajos de ETL y está experimentando una limitación de solicitudes de AWS KMS y un aumento de los costos. Quieren adoptar un patrón de cifrado de sobre para reducir el uso de la API de KMS mientras mantienen una seguridad sólida. ¿Qué dos acciones deberían implementar? (Elija dos.)
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Llamar a KMS GenerateDataKey para obtener una clave de datos en texto plano y una copia cifrada (CiphertextBlob); usar la clave de datos en texto plano para cifrar archivos localmente., Usar KMS Decrypt en la clave de datos cifrada almacenada durante las lecturas para obtener la clave de datos en texto plano, luego descifrar el archivo localmente..
Por qué esta es la respuesta
La encriptación de sobre reduce las llamadas a KMS al generar una clave de datos localmente con GenerateDataKey. Esta clave se usa para cifrar grandes archivos de datos, mientras que solo la clave de datos (mucho más pequeña) se cifra con KMS y se almacena junto al archivo. Para descifrar, se usa Decrypt en la clave de datos cifrada para obtener la clave de datos en texto plano, que luego descifra el archivo. Esto evita cifrar cada archivo completo con KMS, lo que sería costoso y limitaría las solicitudes. Guardar la clave de datos en texto plano junto al cifrado es una mala práctica de seguridad. Usar KMS para cifrar directamente cada archivo o su contenido completo es ineficiente y no resuelve el problema de las limitaciones de solicitudes o costos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta