본문 바로가기
[AWSEXAM]/[AWS] SAP-C02

[AWS SAP-CO2] Question #1

by SAMSUNG Metaverse-Cloud 2024. 11. 25.
728x90

 

 

Your company policies require encryption of sensitive data at rest. You are considering the possible options for protecting data while storing it at rest on an EBS data volume, attached to an EC2 instance.
Which of these options would allow you to encrypt your data at rest? (Choose three.)

  • A. Implement third party volume encryption tools
  • B. Implement SSL/TLS for all services running on the server
  • C. Encrypt data inside your applications before storing it on EBS
  • D. Encrypt data using native data encryption drivers at the file system level
  • E. Do nothing as EBS volumes are encrypted by default

 

 

 

귀사의 정책은 민감한 데이터를 휴면 상태로 암호화하도록 요구합니다. EC2 인스턴스에 연결된 EBS 데이터 볼륨에 휴면 상태로 저장하는 동안 데이터를 보호하기 위한 가능한 옵션을 고려하고 있습니다.
휴면 상태에서 데이터를 암호화할 수 있는 옵션은 다음 중 어느 것입니까? (세 가지를 선택하세요.)

  • A. 타사 볼륨 암호화 도구 구현
  • B. 서버에서 실행되는 모든 서비스에 대해 SSL/TLS를 구현합니다.
  • C. EBS에 저장하기 전에 애플리케이션 내부의 데이터를 암호화합니다.
  • D. 파일 시스템 수준에서 기본 데이터 암호화 드라이버를 사용하여 데이터 암호화
  • E. EBS 볼륨은 기본적으로 암호화되므로 아무것도 하지 마십시오.

 

 

 

정답

A, C, D

 

해설

SSL/TLS 암호화는 전송중인 서비스에 대한 암호화를 의미하므로 위 질문의 답이 될 수 없다.

EBS 볼륨은 자동으로 암호화가 되지 않으므로 B,E는 틀린 답변이다. 

 

 

728x90