Un'azienda salva i dati dei clienti in un bucket S3 crittografato con SSE-KMS. I dati includono PII (ad esempio, numeri di previdenza sociale). Tutti i dati contrassegnati come PII devono essere mascherati prima di essere utilizzati per l'analisi. Un sottoinsieme di utenti deve avere accesso sicuro ai PII grezzi durante la pre-elaborazione. L'azienda desidera un approccio a bassa manutenzione per mascherare e proteggere i PII lungo l'intera pipeline di ingegneria. Quale combinazione di soluzioni soddisfa questi requisiti? (Scegliere due.)
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare AWS Glue DataBrew per eseguire operazioni ETL che mascherano i PII prima che i dati vengano utilizzati per l'analisi., Utilizzare AWS Identity and Access Management (IAM) per controllare le autorizzazioni e limitare l'accesso ai PII..
Perché questa è la risposta
AWS Glue DataBrew è una soluzione serverless che offre trasformazioni predefinite, inclusa la mascheratura dei dati, rendendola ideale per mascherare i PII con bassa manutenzione prima dell'analisi. IAM è essenziale per controllare l'accesso ai dati grezzi e mascherati. Consente di definire politiche granulari per utenti e ruoli, garantendo che solo gli utenti autorizzati possano accedere ai PII non mascherati durante la pre-elaborazione. Amazon GuardDuty è un servizio di rilevamento delle minacce e non esegue la mascheratura dei dati. Amazon Macie rileva i dati sensibili ma non li maschera né gestisce il controllo degli accessi. Gli script di mascheramento personalizzati aumentano la manutenzione e la complessità, contraddicendo il requisito di bassa manutenzione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta