Un'app di finanza personale archivia file finanziari sensibili in Amazon S3 e richiede la crittografia lato server. L'azienda non vuole fornire le proprie chiavi, ma ha bisogno di un audit trail che mostri chi ha usato la chiave e quando. Quale opzione di crittografia soddisfa queste esigenze?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare la crittografia lato server S3 con chiavi gestite da AWS KMS (SSE-KMS) in modo che la crittografia sia gestita da KMS e l'utilizzo sia controllato..
Perché questa è la risposta
L'opzione corretta è SSE-KMS perché soddisfa tutti i requisiti. SSE-KMS utilizza AWS Key Management Service (KMS) per gestire le chiavi di crittografia, il che significa che l'azienda non deve fornire le proprie chiavi. Inoltre, KMS fornisce un audit trail dettagliato tramite AWS CloudTrail, registrando chi ha utilizzato la chiave e quando, soddisfacendo l'esigenza di tracciabilità. Le altre opzioni non sono adatte: La crittografia lato client richiederebbe all'azienda di gestire le proprie chiavi, cosa che non desidera fare. SSE-S3 utilizza chiavi gestite da Amazon S3, ma non offre un audit trail sull'utilizzo delle chiavi. SSE-C richiede all'azienda di fornire le proprie chiavi di crittografia ad ogni richiesta, il che è contrario al requisito di non voler fornire le proprie chiavi.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta