ある企業がAmazon S3上にデータレイクを構築している。データは機密情報を含む数百万の小さなファイルで構成されている。セキュリティチームは、アーキテクチャに対して次のような要求をしている。データは転送中に暗号化されなければならない。?データは静止状態で暗号化されていなければならない。?バケツは非公開でなければならないが、バケツが誤って公開されても、データの機密性は保たれなければならない。どのステップの組み合わせが要件を満たすでしょうか?(3つ選んでください)
A. S3バケットでAmazon S3管理暗号化キー(SSE-S3)を使用したサーバーサイド暗号化を使用してAES-256暗号化を有効にします。
B. S3バケットで、IAM KMS管理鍵(SSE-KMS)を使用したサーバー側暗号化によるデフォルトの暗号化を有効にする。
C. PutObject 要求に IAMiSecureTcanspoct が含まれていない場合に拒否を含むバケットポリシーを追加する。
D. wsでバケットポリシーを追加する:イントラネットからのアップロードとダウンロードのみを許可する。
E. PutObjectリクエストがs3:x-amz-sairv9r-side-enctyptionを含まない場合、拒否を含むバケットポリシーを追加する:"IAM: kms "を含む。
F. Amazon MacieがデータレイクのS3バケットへの変更を監視し、対応できるようにする。