- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2025年AWS认证SECRETSMANAGER满足GDPR_HIPAA等合规要求专题试卷及解析1
2025年AWS认证SecretsManager满足
GDPR_HIPAA等合规要求专题试卷及解析
2025年AWS认证SecretsManager满足GDPR_HIPAA等合规要求专题试卷及解
析
第一部分:单项选择题(共10题,每题2分)
1、AWSSecretsManager在满足GDPR”数据最小化”原则时,最关键的功能是?
A、自动轮换密钥
B、加密存储秘密
C、细粒度访问控制
D、审计日志记录
【答案】C
【解析】正确答案是C。细粒度访问控制确保只有授权主体能访问最小必要的数据,
直接对应GDPR数据最小化原则。A选项轮换密钥主要保障数据新鲜度,B选项加密
是基础安全措施,D选项审计是事后监控,都不如C选项直接体现最小化原则。知识
点:GDPR核心原则与AWS功能映射。易错点:容易混淆基础安全措施与合规原则的
直接对应关系。
2、在HIPAA合规场景中,SecretsManager的哪个特性最有助于满足”访问管理”
要求?
A、跨区域复制
B、基于资源的策略
C、版本控制
D、成本分配标签
【答案】B
【解析】正确答案是B。基于资源的策略能精确控制谁可以访问哪些秘密,符合
HIPAA对PHI(受保护健康信息)的访问管理要求。A选项复制是可用性措施,C版本
控制是变更管理,D标签是成本管理,都不直接解决访问控制问题。知识点:HIPAA安
全规则与AWSIAM集成。易错点:容易将技术特性与合规要求错误匹配。
3、SecretsManager自动轮换功能对PCIDSS合规的最大价值在于?
A、降低存储成本
B、满足密钥定期更换要求
C、提高系统性能
D、简化网络配置
【答案】B
2025年AWS认证SECRETSMANAGER满足GDPR_HIPAA等合规要求专题试卷及解析2
【解析】正确答案是B。PCIDSS明确要求定期更换密钥,自动轮换功能直接满足
这一硬性要求。其他选项与合规性无关。知识点:PCIDSS第3项要求(保护持卡人数
据)。易错点:可能忽视自动轮换与手动轮换在合规性上的差异。
4、当需要满足SOX审计要求时,SecretsManager的哪个功能最关键?
A、VPC终端节点
B、CloudTrail集成
C、多区域复制
D、客户端缓存
【答案】B
【解析】正确答案是B。CloudTrail集成提供完整的API调用审计日志,满足SOX
对财务相关系统操作可追溯的要求。A选项是网络隔离,C选项是灾备,D选项是性能
优化,都不直接支持审计需求。知识点:SOX404条款与AWS审计能力。易错点:容
易混淆不同合规框架的侧重点。
5、在GDPR”被遗忘权”场景下,SecretsManager应如何处理?
A、立即删除所有相关秘密
B、先检查依赖关系再删除
C、仅禁用访问权限
D、保留数据但加密
【答案】B
【解析】正确答案是B。GDPR要求删除个人数据,但AWS最佳实践是先检查依
赖关系避免业务中断。A选项过于激进,C选项未真正删除,D选项不符合被遗忘权。
知识点:GDPR第17条与AWS删除流程。易错点:可能忽视技术删除与合规删除的
流程差异。
6、SecretsManager的哪个特性最直接支持HIPAA”传输加密”要求?
A、TLS1.2通信
B、KMS集成
C、自动轮换
D、IAM策略
【答案】A
【解析】正确答案是A。TLS1.2确保数据在传输过程中加密,直接对应HIPAA传
输保护要求。B选项是静态加密,C是密钥管理,D是访问控制。知识点:HIPAA技
术保障措施。易错点:容易混淆传输加密与静态加密。
7、在满足ISO27001”访问控制”目标时,SecretsManager的最佳实践是?
A、使用AWS托管策略
B、实施最小权限原则
2025年AWS认
您可能关注的文档
- 2025年AWS认证NAT网关综合能力测试一专题试卷及解析.pdf
- 2025年AWS认证NAT网关综合实战演练四专题试卷及解析.pdf
- 2025年AWS认证NAT网关综合实战演练五专题试卷及解析.pdf
- 2025年AWS认证OpsWorks服务更新与版本管理最佳实践专题试卷及解析.pdf
- 2025年AWS认证OpsWorks使用AWSSupport进行问题升级专题试卷及解析.pdf
- 2025年AWS认证OpsWorks数据库层(RDS_Aurora)集成与读写分离专题试卷及解析.pdf
- 2025年AWS认证OpsWorks与责任划分专题试卷及解析.pdf
- 2025年AWS认证OpsWorks灾难恢复策略与方案设计专题试卷及解析.pdf
- 2025年AWS认证Outposts安全事件响应专题试卷及解析.pdf
- 2025年AWS认证Outposts本地DNS解析方案专题试卷及解析.pdf
- 2025四川天府银行社会招聘备考题库(攀枝花)含答案详解(最新).docx
- 2025四川银行首席信息官社会招聘备考题库及完整答案详解1套.docx
- 2025四川天府银行社会招聘备考题库(攀枝花)带答案详解.docx
- 2025四川天府银行社会招聘备考题库(成都)含答案详解(a卷).docx
- 2025四川广元市利州区选聘社区工作者50人备考题库及答案详解(基础+提升).docx
- 2025天津银行资产负债管理部总经理或副总经理招聘1人备考题库含答案详解(典型题).docx
- 2025四川天府银行社会招聘备考题库(西充)附答案详解(考试直接用).docx
- 2025年中国民生银行南宁分行招聘2人备考题库及答案详解(全优).docx
- 2025天津银行高级研究人才招聘备考题库附答案详解(达标题).docx
- 2025大连银行营口分行招聘2人备考题库及参考答案详解一套.docx
最近下载
- 传染病防治护理指南(最新版).docx VIP
- 内部控制与风险管理(中南财经政法大学)中国大学MOOC 慕课 章节测验 期末考试答案.pdf VIP
- 学堂在线 临床中成药应用 章节测试答案.docx VIP
- 丽声北极星分级绘本+四上Unit3The+King's+Yu+Player课件.pptx
- 山东土地发展集团真题.pdf
- 加强意识形态工作坚决维护意识形态安全(1).pptx VIP
- 注塑机设备日常点检表.xls VIP
- 2025四川川投(泸州)燃气发电有限公司第一批员工招聘18人笔试备考试题及答案解析.docx VIP
- 党课ppt+word讲稿:医疗卫健系统二十届四中全会精神宣讲党课(7900字,46张)ppt.pptx VIP
- 《经口鼻吸痰技术操作规范》课件.ppt VIP
原创力文档


文档评论(0)