Une entreprise stocke des journaux d'appels dans S3 qui contiennent des informations sensibles sur les clients. Les objets doivent être chiffrés à l'aide de clés auxquelles seuls certains employés peuvent accéder. Quelle solution offre la protection requise avec le moins d'effort ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser le chiffrement côté serveur avec des clés AWS KMS (SSE-KMS) pour chiffrer les objets qui contiennent des informations client. Configurer une politique IAM qui restreint l'accès aux clés KMS qui chiffrent les objets..
Pourquoi c'est la réponse
SSE-KMS (Server-Side Encryption with AWS KMS) est la solution la plus appropriée car elle permet de chiffrer les objets S3 en utilisant des clés gérées par AWS Key Management Service (KMS). Cela offre un contrôle granulaire sur l'accès aux clés via des politiques IAM, assurant que seuls les employés autorisés peuvent déchiffrer les données, tout en étant facile à mettre en œuvre. L'utilisation de CloudHSM est une option très sécurisée mais nécessite plus d'efforts de gestion et de configuration, ce qui ne répond pas à l'exigence de "moins d'effort". SSE-C (Server-Side Encryption with Customer-Provided Keys) exige que le client gère et fournisse les clés à chaque requête, ce qui est plus complexe à gérer et à sécuriser à grande échelle. SSE-S3 (Server-Side Encryption with S3-Managed Keys) chiffre les données, mais les clés sont entièrement gérées par AWS et ne permettent pas le même niveau de contrôle d'accès granulaire via IAM sur les clés elles-mêmes, seulement sur l'accès aux objets chiffrés.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise