Questão 82 — Certificação AWS Solutions Architect Associate SAA-C03

Uma empresa está se preparando para armazenar dados confidenciais no Amazon S3. Por motivos de conformidade, os dados devem ser criptografados em repouso. O uso da chave de criptografia deve ser registrado para fins de auditoria. As chaves devem ser trocadas todos os anos. Qual solução atende a esses requisitos e é a MAIS eficiente operacionalmente?
  • A. Criptografia do lado do servidor com chaves fornecidas pelo cliente (SSE-C)
  • B. Criptografia do lado do servidor com chaves gerenciadas do Amazon S3 (SSE-S3)
  • C. Criptografia do lado do servidor com chaves AWS KMS (SSE-KMS) com rotação manual
  • D. Criptografia do lado do servidor com chaves AWS KMS (SSE-KMS) com rotação automática
Resposta correta: D

Explicação

Explicação: SSE-KMS: a criptografia no lado do servidor com AWS Key Management Service (SSE-KMS) fornece criptografia robusta de dados em repouso, integrada ao AWS KMS para gerenciamento de chaves e auditoria. Rotação automática de chaves: ao permitir a rotação automática das chaves KMS, o sistema garante que as chaves sejam rotacionadas anualmente sem intervenção manual, atendendo aos requisitos de conformidade. Registro e auditoria: o AWS KMS registra automaticamente todas as principais ações de uso e gerenciamento no AWS CloudTrail, fornecendo os logs de auditoria necessários. Implementação: crie uma chave KMS com rotação automática habilitada. Configure o bucket S3 para usar SSE-KMS com a chave KMS criada. Certifique-se de que o CloudTrail esteja habilitado para registrar o uso da chave KMS. Eficiência operacional: esta solução fornece criptografia, gerenciamento automático de chaves e auditoria de maneira integrada e totalmente gerenciada, reduzindo a sobrecarga operacional. Referência: Rotação automática de chaves do AWS KMS Criptografia no lado do servidor do Amazon S3
Quer todas as 879 questões por R$ 198,00?