Un'applicazione su Amazon EC2 elabora dati sensibili, inclusi i numeri di carte di credito. I numeri devono essere inviati a un componente altamente isolato che li crittografa, li archivia e li decrittografa, ed emette token da utilizzare altrove nell'applicazione. Solo il componente di tokenizzazione può accedere ai numeri grezzi. Quale soluzione dovrebbe essere utilizzata per il componente di tokenizzazione?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Distribuire il codice di tokenizzazione su AWS Nitro Enclaves in esecuzione su istanze EC2..
Perché questa è la risposta
La risposta corretta è "Distribuire il codice di tokenizzazione su AWS Nitro Enclaves in esecuzione su istanze EC2". AWS Nitro Enclaves offre un ambiente di calcolo isolato e indurito all'interno di un'istanza EC2, garantendo che i dati sensibili (come i numeri di carte di credito) siano protetti anche dall'amministratore dell'istanza host. Questo soddisfa il requisito che solo il componente di tokenizzazione possa accedere ai numeri grezzi. Eseguire il componente su EC2 Dedicated Instances non fornisce l'isolamento necessario a livello di processo o memoria. Posizionare le istanze in un gruppo di posizionamento di partizione migliora la resilienza, non la sicurezza o l'isolamento dei dati sensibili. Creare una VPC separata offre isolamento a livello di rete, ma non protegge i dati sensibili all'interno dell'istanza EC2 stessa dall'accesso non autorizzato.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta