Een persoonlijke financiële app slaat gevoelige financiële bestanden op in Amazon S3 en vereist server-side encryptie. Het bedrijf wil geen eigen sleutels aanleveren, maar heeft wel een audit trail nodig die laat zien wie de sleutel heeft gebruikt en wanneer. Welke encryptieoptie voldoet aan deze behoeften?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik S3 server-side encryptie met door AWS KMS beheerde sleutels (SSE-KMS), zodat encryptie wordt beheerd door KMS en het gebruik wordt geauditeerd..
Waarom dit het antwoord is
SSE-KMS is de juiste keuze omdat het server-side encryptie biedt en tegelijkertijd een audit trail genereert via AWS CloudTrail, wat essentieel is voor het volgen van sleutelgebruik. Het bedrijf hoeft geen eigen sleutels te beheren, aangezien AWS KMS dit doet. Client-side encryptie met door de client geleverde sleutels (optie 1) voldoet niet aan de behoefte aan een audit trail van sleutelgebruik door AWS. SSE-S3 (optie 2) biedt encryptie, maar geen gedetailleerde audit trail van sleutelgebruik. SSE-C (optie 3) vereist dat de klant de sleutels levert en beheert, wat indruist tegen de eis om geen eigen sleutels aan te leveren.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig