Descifrando el Cifrado de Datos en Amazon Redshift: Métodos Efectivos Revelados
Pregunta
Una empresa está utilizando un clúster Redshift para almacenar su almacén de datos.
Existe un requisito del equipo de seguridad de TI interno para cifrar los datos en la base de datos de Redshift.
¿Cómo podría lograrse esto? (SELECCIONA DOS)
Respuestas
A. Cifrar los volúmenes de EBS de las instancias EC2 subyacentes.
B. Utilice la clave maestra predeterminada del cliente de AWS KMS.
C. Utilice SSL/TLS para cifrar los datos.
D. Usar el módulo de seguridad de hardware (HSM) para administrar las claves de cifrado de nivel superior.
Respuesta Correcta
A.BCD
Respuesta correcta - B y D.
La documentación de AWS menciona lo siguiente:
Amazon Redshift utiliza una jerarquía de claves de cifrado para cifrar la base de datos.
Puede utilizar AWS Key Management Service (AWS KMS) o un módulo de seguridad de hardware (HSM) para administrar las claves de cifrado de nivel superior en esta jerarquía.
El proceso que utiliza Amazon Redshift para el cifrado difiere según cómo administre las claves.
La opción D es correcta.
Podemos usar el módulo de seguridad de hardware (HSM) para administrar las claves de cifrado de nivel superior para la administración de claves con Amazon Redshift.
amazon.com/blogs/big-data/encrypt-your-amazon-redshift-loads-with-amazon-s3-and-aws-kms/" href="https://aws.amazon.com/blogs/big-data/encrypt-your-amazon-redshift-loads-with-amazon-s3-and-aws-kms/">https://aws.amazon.com/blogs/big-data/encrypt-your-amazon-redshift-loads-with-amazon-s3-and-aws-kms/
/redshift/latest/mgmt/working-with-db-encryption.html" href="https://docs.aws.amazon.com/redshift/latest/mgmt/working-with-db-encryption.html">https://docs.aws.amazon.com/redshift/latest/mgmt/working-with-db-encryption.html
¡Ahora puedes descargar los tests!
Poco a poco vamos agregando más.