Olá, Jessica!
Tudo bem?
Desculpa a demora, estou respondendo esse tópico para tentar ajudar você e outros alunos que estiverem com essa mesma dúvida, e também para organizar o nosso fórum. Valeu :)
Entendo a confusão que a questão pode ter causado.
A questão pede onde você deve armazenar as credenciais de maneira segura e as opções corretas são "In a config file that has restricted access through ACLs" (Em um arquivo de configuração que tem acesso restrito através de ACLs) e "In a secret management system" (Em um sistema de gerenciamento de segredos).
A opção "Em um arquivo de configuração que tem acesso restrito através de ACLs" é uma prática segura, pois apenas usuários ou serviços com as permissões adequadas (definidas pelas ACLs - Listas de Controle de Acesso) podem acessar o arquivo de configuração que contém as credenciais.
A opção "Em um sistema de gerenciamento de segredos" também é uma prática segura, pois esses sistemas são projetados para armazenar e controlar o acesso a tokens, senhas, certificados e outras credenciais de maneira segura.
Portanto, ambas as respostas estão corretas. Se no vídeo do simulado foi mencionado que apenas "Em um sistema de gerenciamento de segredos" é a resposta correta, pode ter havido um erro ou mal-entendido.
Espero ter ajudado e bons estudos!