Инженер по безопасности должен обеспечить бесшовное шифрование объектов Amazon S3, не требуя от пользователей прямого управления ключами шифрования. Решение должно масштабироваться с минимальным текущим управлением, и организация должна иметь возможность немедленно отзывать и удалять ключи шифрования. Какой подход соответствует этим требованиям?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать AWS KMS с импортированным материалом ключа и вызвать DeleteImportedKeyMaterial для немедленного отзыва и удаления материала ключа при необходимости..
Почему это правильный ответ
Правильный ответ — использование AWS KMS с импортированным материалом ключа. Это позволяет обеспечить бесшовное шифрование S3, поскольку KMS интегрирован с S3 и управляет ключами прозрачно для пользователей. Импортированный материал ключа дает организации полный контроль над отзывом и удалением ключей, так как функция DeleteImportedKeyMaterial позволяет немедленно удалить материал ключа, делая зашифрованные данные недоступными. AWS managed keys (управляемые AWS ключи) не позволяют немедленно удалить ключ, поскольку ScheduleKeyDeletion имеет минимальный период ожидания в 7 дней. AWS CloudHSM обеспечивает высокий уровень безопасности, но требует большего управления и не предлагает такой же бесшовной интеграции с S3 для автоматического шифрования, как KMS. AWS Systems Manager Parameter Store не предназначен для хранения криптографических ключей, используемых для шифрования S3, и не обеспечивает необходимого уровня безопасности и интеграции.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется