Een bedrijf runt een webapplicatie die gevoelige gegevens opslaat in een Amazon DynamoDB-tabel. Het bedrijf vereist end-to-end gegevensbescherming en de mogelijkheid om ongeautoriseerde wijzigingen te detecteren. Welke oplossing voldoet aan deze vereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik de DynamoDB Encryption Client voor client-side encryptie en om tabelitems te ondertekenen..
Waarom dit het antwoord is
De DynamoDB Encryption Client biedt client-side encryptie en digitale handtekeningen, wat zorgt voor end-to-end gegevensbescherming en de detectie van ongeautoriseerde wijzigingen. Dit betekent dat de gegevens worden versleuteld voordat ze DynamoDB bereiken en dat de integriteit ervan wordt geverifieerd. Het gebruik van een AWS KMS customer managed key versleutelt data at rest, maar biedt geen end-to-end bescherming of integriteitscontroles voor wijzigingen. AWS Private CA versleutelt data in transit, maar niet at rest of client-side, en biedt geen integriteitscontroles. De AWS Encryption SDK is een algemene client-side encryptiebibliotheek, maar de DynamoDB Encryption Client is specifiek ontworpen en geoptimaliseerd voor DynamoDB, inclusief functionaliteit voor het ondertekenen van items.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig