Une entreprise exécute une application web qui stocke des données sensibles dans une table Amazon DynamoDB. L'entreprise exige une protection des données de bout en bout et la capacité de détecter toute modification non autorisée. Quelle solution répond à ces exigences ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser le client de chiffrement DynamoDB (DynamoDB Encryption Client) pour le chiffrement côté client et pour signer les éléments de la table..
Pourquoi c'est la réponse
Le client de chiffrement DynamoDB (DynamoDB Encryption Client) est la solution la plus appropriée car il fournit un chiffrement de bout en bout pour les données sensibles stockées dans DynamoDB. Il chiffre les données côté client avant qu'elles n'atteignent DynamoDB et déchiffre les données côté client après les avoir récupérées. De plus, il signe les éléments de la table, ce qui permet de détecter toute modification non autorisée des données. L'utilisation d'une clé gérée par le client AWS KMS chiffre les données au repos mais ne protège pas contre les modifications non autorisées et ne fournit pas de chiffrement de bout en bout. AWS Private CA chiffre les données en transit, mais pas les données au repos ni ne détecte les modifications. L'AWS Encryption SDK est une bibliothèque de chiffrement générique, mais le client de chiffrement DynamoDB est spécifiquement conçu et optimisé pour DynamoDB, offrant des fonctionnalités supplémentaires comme la signature des éléments.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise