Una empresa desea cifrar datos localmente y, al mismo tiempo, cumplir los requisitos normativos relacionados con el agotamiento de claves. La clave de cifrado no puede tener más de 10 días de antigüedad ni cifrar más de 2" 16 objetos Cualquier clave de cifrado debe generarse en un módulo de seguridad de hardware (HSM) validado por FlPS. La empresa es consciente de los costes, ya que planea cargar una media de 100 objetos a Amazon S3 cada segundo para operaciones sostenidas a través de 5 productores de datos ¿Cuál es el enfoque que satisface de forma más eficiente las necesidades de la empresa?
A. Utilice el SDK de cifrado de IAM y establezca la antigüedad máxima en 10 días y el número mínimo de mensajes cifrados en 3" 16
B. Utilizar IAM Key Management Service (IAM KMS) para generar un CM gestionado por IAM
C. A continuación, utilice el cifrado del lado del cliente de Amazon S3 configurado para rotar automáticamente con cada objeto
D. Use IAM CloudHSM para generar la llave maestra y la llave de datos
E. A continuación, utilice Boto 3 y Python para cifrar localmente los datos antes de subir el objeto Rote la clave de datos cada 10 días o después de que se hayan subido 2" 16 objetos a Amazon 33
F. Utilice el cifrado del lado del servidor con claves de cifrado administradas de Amazon S3 (SSE-S3) y configure la clave maestra para que rote automáticamente