Bir şirket, hassas verileri bir Amazon DynamoDB tablosunda depolayan bir web uygulaması çalıştırıyor. Şirket, uçtan uca veri koruması ve yetkisiz değişiklikleri tespit etme yeteneği gerektiriyor. Bu gereksinimleri hangi çözüm karşılar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: İstemci tarafı şifreleme ve tablo öğelerini imzalamak için DynamoDB Encryption Client kullanın..
Neden bu cevap
DynamoDB Encryption Client, hassas verileri DynamoDB'ye göndermeden önce istemci tarafında şifreleyerek uçtan uca veri koruması sağlar. Ayrıca, tablo öğelerini dijital olarak imzalayarak yetkisiz değişiklikleri tespit etme yeteneği sunar. Bu, verilerin DynamoDB'de depolandığı sırada ve hatta AWS tarafından erişilse bile korunmasını garanti eder. Diğer seçenekler bu gereksinimleri tam olarak karşılamaz: AWS KMS müşteri tarafından yönetilen anahtar kullanmak, bekleyen verileri şifreler ancak istemci tarafı şifreleme ve bütünlük doğrulaması sağlamaz. AWS Private CA, aktarımdaki verileri şifrelemek için kullanılır (TLS/SSL sertifikaları aracılığıyla), ancak bekleyen verilerin istemci tarafı şifrelemesini veya bütünlük kontrolünü sağlamaz. AWS Encryption SDK genel bir şifreleme SDK'sıdır ancak DynamoDB ile entegre bir çözüm sunmaz ve DynamoDB Encryption Client'ın sağladığı özel imzalama ve bütünlük özelliklerine sahip değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez