Firma uruchamia aplikację internetową, która przechowuje poufne dane w tabeli Amazon DynamoDB. Firma wymaga kompleksowej ochrony danych i możliwości wykrywania wszelkich nieautoryzowanych modyfikacji. Które rozwiązanie spełnia te wymagania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Użycie DynamoDB Encryption Client do szyfrowania po stronie klienta i podpisywania elementów tabeli..
Dlaczego to jest odpowiedź
DynamoDB Encryption Client to biblioteka po stronie klienta, która umożliwia szyfrowanie danych przed wysłaniem ich do DynamoDB i deszyfrowanie po ich pobraniu. Kluczowe jest to, że oferuje ona również podpisywanie elementów, co pozwala na wykrycie wszelkich nieautoryzowanych modyfikacji danych, spełniając wymóg kompleksowej ochrony i wykrywania zmian. Pozostałe opcje są niewystarczające: Klucz zarządzany przez klienta AWS KMS szyfruje dane w spoczynku, ale nie zapewnia wykrywania modyfikacji ani szyfrowania po stronie klienta. AWS Private CA służy do szyfrowania danych w transporcie (TLS/SSL), co jest ważne, ale nie chroni danych w spoczynku ani nie wykrywa modyfikacji. AWS Encryption SDK to ogólna biblioteka szyfrowania po stronie klienta, ale DynamoDB Encryption Client jest specjalnie zaprojektowany do pracy z DynamoDB, oferując funkcje takie jak podpisywanie elementów, które są kluczowe dla tego scenariusza.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana