Uma empresa está a construir um lago de dados no Amazon S3. Os dados consistem em milhões de pequenos ficheiros que contêm informações sensíveis. A equipa de segurança tem os seguintes requisitos para a arquitetura: ? Os dados devem ser encriptados em trânsito. ? Os dados têm de ser encriptados em repouso. ? O bucket deve ser privado, mas se o bucket for acidentalmente tornado público, os dados devem permanecer confidenciais. Qual combinação de etapas atenderia aos requisitos? (Seleccione TRÊS.)
A. Ativar a encriptação AES-256 utilizando a encriptação do lado do servidor com chaves de encriptação geridas pelo Amazon S3 (SSE-S3) no bucket S3
B. Ativar a encriptação predefinida com encriptação do lado do servidor com chaves geridas por IAM KMS (SSE-KMS) no bucket S3
C. Adicione uma política de bucket que inclua uma negação se uma solicitação PutObject não incluir IAMiSecureTcanspoct
D. Adicione uma política de bucket com ws: Sourcelpto Permitir uploads e downloads apenas da intranet corporativa
E. Adicione uma política de bucket que inclua uma negação se uma solicitação PutObject não incluir s3:x-amz-sairv9r-side-enctyption: "IAM: kms"
F. Permitir que o Amazon Macie monitore e atue sobre as alterações no bucket S3 do lago de dados