Les utilisateurs d'une nouvelle application téléchargent des documents vers Amazon S3 et le contenu des documents ne doit pas être accessible à des tiers. Quel type de chiffrement répondra à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Chiffrement côté serveur utilisant des clés gérées par Amazon S3 (SSE-S3)..
Pourquoi c'est la réponse
SSE-S3 est le bon choix car il chiffre les objets avec des clés gérées par Amazon S3, garantissant que le contenu n'est pas accessible à des tiers. C'est une solution simple et efficace pour la plupart des cas d'utilisation où la conformité ne nécessite pas de gestion de clés plus complexe. Le chiffrement côté client avec une clé RSA brute stockée sur l'appareil de l'utilisateur est risqué car la clé peut être compromise. SSE-KMS offre un contrôle plus granulaire sur les clés via AWS KMS, ce qui est utile pour la conformité, mais SSE-S3 est suffisant pour l'exigence de base de non-accessibilité à des tiers. DSSE-KMS n'est pas une option de chiffrement standard pour S3.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise