Teste DVA 02 - Segurança

Teste DVA 02 - Segurança

Professional Development

10 Qs

quiz-placeholder

Similar activities

SST - Electricista en construcción residencial

SST - Electricista en construcción residencial

Professional Development

10 Qs

Tema 6 Bahasa Indonesia

Tema 6 Bahasa Indonesia

Professional Development

10 Qs

Sistemas de refrigeración y aire acondicionado

Sistemas de refrigeración y aire acondicionado

Professional Development

14 Qs

História 5º ano

História 5º ano

Professional Development

10 Qs

Capacitación Arquitectura parte 02

Capacitación Arquitectura parte 02

Professional Development

10 Qs

Conceptos climáticos

Conceptos climáticos

Professional Development

10 Qs

Lux_Energy_

Lux_Energy_

Professional Development

14 Qs

Aprendizajes Obtenidos

Aprendizajes Obtenidos

Professional Development

10 Qs

Teste DVA 02 - Segurança

Teste DVA 02 - Segurança

Assessment

Quiz

Architecture

Professional Development

Hard

Created by

Enoque Leal

Used 6+ times

FREE Resource

10 questions

Show all answers

1.

MULTIPLE SELECT QUESTION

1 min • 1 pt

01 - Sobre o mecanismo de políticas (polices) do IAM (Identity and Access Management), assinale as alternativas corretas:

[ Selecione duas opções ]

As políticas de identidade devem ser criadas diretamente em serviços como o Amazon S3.

As políticas baseadas em recurso necessitam obrigatoriamente possuir em seu documento o atributo principal.

As políticas baseadas em recurso necessitam obrigatoriamente possuir em seu documento o atributo condition.

As políticas de identidade devem ser criadas pelo Identity and Access Management (IAM).

2.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

02 - Sobre o mecanismo de acesso programático aos serviços da AWS, assinale a alternativa correta:

Uma vez que o par de chaves, access key e secret access key é criado, esse par não pode ser desativado temporariamente.

Uma vez que o par de chaves, access key e secret access key é criado, esse par não pode ser removido permanentemente.

O par de chaves deve ser configurados em variáveis de ambiente do Sistema operacional.

Quando o par de chaves é configurado no AWS CLI, ele fica armazenado no formato de texto simples na pasta .aws dentro do perfil do usuário.

Answer explanation

3.

MULTIPLE SELECT QUESTION

1 min • 1 pt

03 - A respeito do processo de assumir uma função (assume role) do AWS Security Token Service (AWS STS), assinale as alternativas corretas:

[ Selecione duas opções ]

Apenas o principal que estiver especificado na trust policy que poderá executar a ação para assumir a função.

Quando o método de assumir uma função for executado com sucesso o usuário recebe as permissões de acesso que são adicionadas as suas permissões já existentes.

Quando o método de assumir uma função for executado com sucesso o usuário recebe as permissões de acesso por um período de tempo definido por uma data e hora inicial e final.

Quando o método de assumir uma função for executado com sucesso o AWS STS retorna um par de chaves de acesso e um session token.

Answer explanation

4.

MULTIPLE SELECT QUESTION

45 sec • 1 pt

04 - A respeito métodos de criptografia suportados pelo Amazon S3, assinale as alternativas corretas:

[ selecione duas ]

A criptografia em repouso do lado do servidor (SSE-KMS) é habilitada por padrão em todos os novos buckets.

A criptografia em repouso do lado do servidor (SSE-S3) é habilitada por padrão em todos os novos buckets.

A criptografia do lado do cliente (SSE-C) permite que o cliente envie a chave criptográfica que será utilizada pelo S3 para cifrar o objeto.

A criptografia do lado do cliente é realizada apenas pelo AWS SDK, com a interação com o Key Management Service (KMS).

5.

MULTIPLE SELECT QUESTION

1 min • 1 pt

05 - A respeito do AWS Secrets Manager e do AWS Systems Manager Parameter Store, assinale as alternativas corretas:

[ Selecione duas opções ]

O Systems Manager Parameter Store possui um mecanismo de rotacionamento de segredos nativo ou customizável com a AWS Lambda.

O AWS Systems Manager Parameter Store possui integração com o AWS CloudFormation, permitindo a configuração dinâmica de parâmetros dos templates.

Um segredo armazenado no Systems Manager Parameter Store pode ser referenciado por um segredo no AWS Secrets Manager.

O AWS Secrets Manager possui um mecanismo de rotacionamento de segredos nativo ou customizável com a AWS Lambda.

Answer explanation

6.

MULTIPLE SELECT QUESTION

1 min • 1 pt

06 - A respeito do Signature Version SigV4, assinale as alternativas corretas:

[ Selecione duas opções ]

O SigV4 adiciona informação de autenticação nas requisições feitas para a API da AWS.

O SigV4 utiliza a secret access key para assinar os dados da requisição

O SigV4 protege os usuários contra o replay attack, pois a informação com a assinatura da requisição possui um período de expiração, impedindo que a assinatura seja utilizada após o período de validade.

As aplicações que utilizam o AWS SDKs devem implementar a assinatura das requisições com o SigV4.

Answer explanation

7.

MULTIPLE SELECT QUESTION

1 min • 1 pt

07 - A respeito do AWS Key Management Service (KMS), assinale as alternativas corretas:

[ Selecione duas opções ]

O KMS é um serviço de criação, guarda e gerenciamento de chaves criptográficas simétricas e assimétricas

O KMS é um serviço de criação, guarda e gerenciamento de chaves criptográficas simétricas.

Toda chave armazenada no KMS deve possuir uma resource-base policy chamada key policy que determina as permissões que os usuários possuem.

Toda chave armazenada no KMS deve possuir uma identity-base policy chamada key policy que determina as permissões que os usuários possuem.

Answer explanation

Create a free account and access millions of resources

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

By signing up, you agree to our Terms of Service & Privacy Policy

Already have an account?