システム管理者は、PHI と PII を含むデータベース サーバーが暗号化されていないことが通知されます。環境は VM 暗号化をサポートしておらず、キー管理システムもありません。サーバーは、手動で介入することなく、パッチを適用するために再起動できる必要があります。 この問題を最もよく解決するのは次のうちどれですか?
正解:D
Volume encryption is a type of encryption that protects data at the storage level by encrypting an entire disk or partition. Volume encryption can provide strong security for data at rest, as it prevents unauthorized access to the data even if the storage device is lost, stolen, or compromised. Volume encryption can also support automatic booting without manual intervention, as it can use a pre-boot authentication mechanism that does not require user input. Enabling volume encryption on the storage is the best way to resolve the issue of having an unencrypted database server containing PHI and PII, as it can protect the sensitive data without relying on VM encryption or a key management system. Reference: CompTIA Cloud+ Certification Exam Objectives, page 14, section 2.7