Güvenlik ekibi, şirketin Amazon Route 53'teki domain'i için DNS Güvenlik Uzantılarını (DNSSEC) etkinleştirdi ve DNSSEC anahtarlarını döndürmekten kimin sorumlu olduğunu soruyor. Ağ mühendisi nasıl bir açıklama yapmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS, zone-signing key'i (ZSK) döndürür. Şirket, key-signing key'i (KSK) döndürür..
Neden bu cevap
Route 53'te DNSSEC etkinleştirildiğinde, AWS ve müşteri arasında sorumluluk paylaşımı vardır. AWS, alanınızdaki kayıtları imzalamak için kullanılan Zone-Signing Key'i (ZSK) otomatik olarak yönetir ve döndürür. Bu, DNS yanıtlarının bütünlüğünü sağlar. Müşteri ise, ZSK'yi imzalamak için kullanılan Key-Signing Key'i (KSK) yönetmek ve döndürmekten sorumludur. KSK, DNSSEC zincirinin güvenliğini sağlayan üst düzey anahtardır ve genellikle daha az sıklıkta döndürülür. Diğer seçenekler yanlıştır çünkü AWS tüm anahtarları döndürmez veya müşteri tüm anahtarları döndürmez. Ayrıca, AWS KMS anahtarları DNSSEC anahtarlarından farklıdır ve doğrudan DNSSEC anahtar döndürme sorumluluklarıyla ilgili değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez