Een applicatie op Amazon EC2 verwerkt gevoelige gegevens, waaronder creditcardnummers. De nummers moeten worden verzonden naar een sterk geïsoleerde component die ze versleutelt, opslaat en ontsleutelt, en tokens uitgeeft voor gebruik elders in de applicatie. Alleen de tokenisatiecomponent mag de ruwe nummers benaderen. Welke oplossing moet worden gebruikt voor de tokenisatiecomponent?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Implementeer de tokenisatiecode op AWS Nitro Enclaves die draaien op EC2-instances..
Waarom dit het antwoord is
De juiste oplossing is het implementeren van de tokenisatiecode op AWS Nitro Enclaves. Nitro Enclaves bieden een geïsoleerde, beveiligde omgeving binnen een EC2-instance, ideaal voor het verwerken van zeer gevoelige gegevens zoals creditcardnummers. De enclave heeft geen netwerktoegang, permanente opslag of directe toegang tot de EC2-host, wat een hoge mate van isolatie garandeert. Alleen de tokenisatiecomponent kan de ruwe nummers benaderen, precies zoals vereist. EC2 Dedicated Instances bieden hardware-isolatie op hostniveau, maar geen procesisolatie binnen de instance zelf. Een partition placement group verdeelt instances over verschillende hardware, wat de beschikbaarheid verhoogt, maar geen extra beveiligingsisolatie biedt voor gevoelige gegevens. Een aparte VPC creëert netwerkisolatie, maar de EC2-instances binnen die VPC zijn nog steeds kwetsbaar voor aanvallen op applicatieniveau als de tokenisatiecomponent niet verder is geïsoleerd.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig