Está trabajando para una empresa farmacéutica. Está utilizando cubos S3 para guardar una gran cantidad de documentos de proyectos confidenciales para nuevas investigaciones médicas. Debe asegurarse de que todos los datos en reposo en estos cubos estén encriptados. Todas las claves deben ser administradas por el equipo de seguridad interno. ¿Cuál de las siguientes se puede utilizar como práctica recomendada para cifrar todos los datos de forma segura?

Pregunta

Usted está trabajando para una empresa farmacéutica.

Está utilizando depósitos de S3 para guardar una gran cantidad de documentos de proyectos confidenciales para nuevas investigaciones médicas.

Debe asegurarse de que todos los datos en reposo en estos depósitos estén cifrados.

Todas las llaves deben ser gestionadas por el equipo de seguridad interno.

¿Cuál de las siguientes se puede utilizar como práctica recomendada para cifrar todos los datos de forma segura?

Respuestas

A. Genere una clave de datos mediante la CMK administrada por el cliente. Cifrar datos con clave de datos de texto sin formato & eliminar la clave de datos de texto sin formato. Almacenar clave de datos cifrada & datos en depósitos S3. Para el descifrado, use CMK para descifrar la clave de datos cifrados en la clave de datos de texto sin formato & luego descifre los datos usando la clave de datos de texto sin formato.

B. Genere una clave de datos mediante la CMK administrada por AWS. Cifrar datos con clave de datos de texto sin formato & eliminar la clave de datos de texto sin formato. Almacenar clave de datos cifrada & datos en depósitos S3. Para el descifrado, use CMK para descifrar la clave de datos cifrados en la clave de datos de texto sin formato & luego descifre los datos usando la clave de datos de texto sin formato.

C. Genere una clave de datos utilizando la CMK administrada por el cliente. Cifrar datos con clave de datos de texto sin formato & no elimine la clave de datos de texto sin formato. Almacenar clave de datos cifrada & datos en depósitos S3. Para el descifrado, utilice la clave de datos de texto sin formato para descifrar los datos.

D. Generar una clave de datos mediante la CMK administrada por AWS. Cifrar datos con clave de datos de texto sin formato & no elimine la clave de datos de texto sin formato. Almacenar clave de datos cifrada & datos en depósitos S3. Para el descifrado, utilice la clave de datos de texto sin formato para descifrar los datos.

Respuesta Correcta

A.BCD

Respuesta correcta - A.

Dado que el equipo de seguridad interno se encargará de la administración de claves, es necesario utilizar la CMK administrada por el cliente.

La CMK administrada por el cliente generará una clave de datos de texto sin formato & Claves de datos cifradas.

Todos los documentos confidenciales relacionados con el proyecto se cifrarán utilizando estas claves de datos de texto sin formato.

Después del cifrado, las claves de datos de texto sin formato deben eliminarse para evitar cualquier uso inapropiado, y las claves de datos cifradas y los datos cifrados se almacenan en depósitos S3.

Claves de datos = clave de datos de texto sin formato y clave de datos cifrada.

Durante el descifrado, la clave de datos cifrada se descifra utilizando la CMK del cliente en una clave de texto sin formato, que se utiliza posteriormente para descifrar documentos.

Este cifrado de sobre garantiza que los datos estén protegidos por una clave de datos, que está más protegida por otra clave.

La opción B https://testdecertificaciones.com/microsoft-defender-para-endpoint-ayuda-a-las-organizaciones-a-mantenerse-seguras/" title="Microsoft Defender para Endpoint ayuda a las organizaciones a mantenerse seguras.">es incorrecta.

Dado que todas las claves deben administrarlas el equipo de seguridad del cliente interno, no se pueden usar las CMK administradas por AWS.

La opción C es incorrecta, ya que no es la mejor práctica para guardar archivos de claves de datos en formato de texto sin formato.

Se deben eliminar todas las claves de datos de texto sin formato y solo se deben guardar las claves de datos cifradas.

La opción D es incorrecta ya que todas las claves deben ser administradas por el equipo de seguridad del cliente interno.

No se pueden utilizar CMK administradas por AWS.

Además, todas las claves de datos de texto sin formato deben eliminarse y solo deben guardarse las claves de datos cifradas.

Para obtener más información sobre AWS KMS, consulte las siguientes URL:

https://docs.aws.amazon.com/kms/latest/developerguide/concepts.html#data-keys.

https://d0.awsstatic.com/whitepapers/aws-kms-best-practices.pdf.

¡Ahora puedes descargar los tests!

Aquí puedes echar un vistazo a los tests que puedes descargar en formato PDF y Epub  para visualizarlos en tus dispositivos favoritos o incluso imprimirlos para estudiar, subrayar o hacer anotaciones en papel.
Poco a poco vamos agregando más.
Descargar versión imprimible
crossmenu