Une application de finances personnelles stocke des fichiers financiers sensibles dans Amazon S3 et nécessite un chiffrement côté serveur. L'entreprise ne souhaite pas fournir ses propres clés, mais elle a besoin d'une piste d'audit montrant qui a utilisé la clé et quand. Quelle option de chiffrement répond à ces besoins ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser le chiffrement côté serveur S3 avec des clés gérées par AWS KMS (SSE-KMS) afin que le chiffrement soit géré par KMS et que l'utilisation soit auditée..
Pourquoi c'est la réponse
L'option SSE-KMS (Server-Side Encryption with AWS KMS managed keys) est la bonne car elle chiffre les objets S3 côté serveur en utilisant des clés gérées par AWS Key Management Service (KMS). Cela répond au besoin de chiffrement côté serveur sans que l'entreprise ait à fournir ses propres clés. De plus, KMS fournit une piste d'audit détaillée via AWS CloudTrail, enregistrant toutes les utilisations des clés, ce qui est crucial pour les exigences de conformité. L'option de chiffrement côté client ne répond pas au besoin de chiffrement côté serveur géré par AWS. SSE-S3 ne fournit pas la piste d'audit détaillée de l'utilisation des clés. SSE-C nécessite que le client fournisse et gère ses propres clés, ce que l'entreprise ne souhaite pas faire.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise