AmazonAmazon Security Specialty SCS-C02
·TW
·更新於 25 Jul 2026
某公司執行一個將敏感資料儲存在 Amazon DynamoDB 資料表中的網路應用程式。該公司需要端對端資料保護以及偵測任何未經授權修改的能力。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 DynamoDB Encryption Client 進行用戶端加密並簽署資料表項目。.
為什麼這是答案
DynamoDB Encryption Client 提供端對端資料保護,因為它在資料離開應用程式之前進行用戶端加密,並在資料到達應用程式時解密。它還能簽署資料表項目,確保資料在傳輸和靜態時的完整性,並能偵測任何未經授權的修改。
AWS KMS 客戶受管金鑰僅提供靜態加密,無法偵測未經授權的修改。AWS Private CA 用於加密傳輸中的資料,但不能提供端對端加密或偵測資料修改。AWS Encryption SDK 是一個通用的用戶端加密庫,但 DynamoDB Encryption Client 是專為 DynamoDB 設計的,提供更整合和優化的解決方案,包含簽署功能。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡