Une application sur Amazon EC2 traite des données sensibles, y compris des numéros de carte de crédit. Les numéros doivent être envoyés à un composant hautement isolé qui les chiffre, les stocke et les déchiffre, et émet des jetons pour une utilisation ailleurs dans l'application. Seul le composant de tokenisation peut accéder aux numéros bruts. Quelle solution doit être utilisée pour le composant de tokenisation ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Déployer le code de tokenisation sur des AWS Nitro Enclaves exécutés sur des instances EC2..
Pourquoi c'est la réponse
Déployer le code de tokenisation sur des AWS Nitro Enclaves exécutés sur des instances EC2 est la solution la plus appropriée. Les Nitro Enclaves fournissent un environnement de calcul isolé et hautement sécurisé au sein d'une instance EC2, garantissant que même les administrateurs système n'ont pas accès aux données sensibles traitées à l'intérieur. Cela répond à l'exigence stricte selon laquelle seul le composant de tokenisation peut accéder aux numéros bruts. Exécuter le composant sur des instances dédiées EC2 ou dans un VPC distinct n'offre pas le même niveau d'isolation au sein de l'instance elle-même, ce qui pourrait permettre un accès non autorisé aux données sensibles. Placer les instances dans un groupe de placement de partition est une stratégie de résilience et de distribution des instances, pas une solution de sécurité pour l'isolation des données au niveau de l'application.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise