AWS Security Flashcards

1
Q

Quais são os dois tipos de criptografia no KMS?

A

Existe o tipo simétrico e o assimétrico.
Os serviços AWS utilizam o tipo simétrico, pois tem acesso ao KMS API, obrigatório para decriptografar algo.

Já o Assimétrico é mais comum quando o cliente não tem acesso a API (está fora da AWS), necessitando de uma chave pública para realizar a criptografia.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Até quantos bytes KMS consegue criptografar?

A

Até 4KB. Para dados maiores do que isso é necessário utilizar envelope encryption

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

As chaves KMS são locked AZ, Region or Global?

A

São locked Region

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Qual a diferença entre Secrect Manager e SSM Parameter Store?

A

No Secrect Manager é obrigatório a criptografia (KMS) e permite o rotacionamento automatico das senhas. É mais caro.

O SSM Parameter store não é obrigatório a criptografia e não é possível rotacionar as senhas nativamente. É mais barato

How well did you know this?
1
Not at all
2
3
4
5
Perfectly