Une entreprise migre des données de son environnement sur site vers AWS à l'aide d'un serveur AWS Transfer Family. La politique de l'entreprise exige l'utilisation de TLS 1.2 ou version ultérieure pour chiffrer les données en transit. Quelle action satisfait à cette exigence ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Mettre à jour la politique de sécurité du serveur Transfer Family pour spécifier une version de protocole minimale de TLS 1.2..
Pourquoi c'est la réponse
La mise à jour de la politique de sécurité du serveur AWS Transfer Family pour spécifier une version minimale du protocole TLS 1.2 garantit que toutes les connexions entrantes et sortantes respectent cette exigence de chiffrement. AWS Transfer Family gère nativement les politiques de sécurité qui définissent les versions de TLS acceptées. Générer de nouvelles clés SSH ne concerne que l'authentification et n'a aucun impact sur la version de TLS utilisée pour le chiffrement des données en transit. Mettre à jour les règles du groupe de sécurité sur site ne contrôle que le trafic réseau entrant ou sortant du réseau sur site, et non la version de TLS appliquée par le serveur Transfer Family lui-même. Installer un certificat SSL est nécessaire pour l'authentification et le chiffrement, mais la version de TLS est dictée par la politique de sécurité du serveur, pas directement par le certificat.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise