AWS Security Flashcards
Quais são os dois tipos de criptografia no KMS?
Existe o tipo simétrico e o assimétrico.
Os serviços AWS utilizam o tipo simétrico, pois tem acesso ao KMS API, obrigatório para decriptografar algo.
Já o Assimétrico é mais comum quando o cliente não tem acesso a API (está fora da AWS), necessitando de uma chave pública para realizar a criptografia.
Até quantos bytes KMS consegue criptografar?
Até 4KB. Para dados maiores do que isso é necessário utilizar envelope encryption
As chaves KMS são locked AZ, Region or Global?
São locked Region
Qual a diferença entre Secrect Manager e SSM Parameter Store?
No Secrect Manager é obrigatório a criptografia (KMS) e permite o rotacionamento automatico das senhas. É mais caro.
O SSM Parameter store não é obrigatório a criptografia e não é possível rotacionar as senhas nativamente. É mais barato