Gli utenti di una nuova applicazione caricano documenti su Amazon S3 e il contenuto dei documenti non deve essere accessibile a terzi. Quale tipo di crittografia soddisferà questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crittografia lato server utilizzando chiavi gestite da Amazon S3 (SSE-S3)..
Perché questa è la risposta
La crittografia lato server con chiavi gestite da Amazon S3 (SSE-S3) è la scelta più appropriata perché garantisce che i dati siano crittografati a riposo senza richiedere alcuna azione da parte dell'utente per la gestione delle chiavi. Amazon S3 gestisce completamente le chiavi di crittografia e decrittografia, fornendo una protezione efficace contro l'accesso non autorizzato ai dati archiviati. La crittografia lato client con chiavi RSA raw memorizzate sul dispositivo dell'utente è complessa da implementare e gestire, richiedendo agli utenti di gestire le proprie chiavi, il che può portare a problemi di perdita o compromissione delle chiavi. La crittografia lato server con chiavi master del cliente gestite da AWS KMS (SSE-KMS) e la crittografia lato server a doppio strato utilizzando chiavi AWS KMS (DSSE-KMS) offrono un controllo più granulare sulle chiavi, ma introducono una maggiore complessità e costi aggiuntivi, non strettamente necessari per il requisito di base di non accessibilità a terzi. SSE-S3 soddisfa il requisito in modo semplice ed efficiente.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta