Search Header Logo

Teste DVA 02 - Segurança

Authored by Enoque Leal

Architecture

Professional Development

Used 6+ times

Teste DVA 02 - Segurança
AI

AI Actions

Add similar questions

Adjust reading levels

Convert to real-world scenario

Translate activity

More...

    Content View

    Student View

10 questions

Show all answers

1.

MULTIPLE SELECT QUESTION

1 min • 1 pt

01 - Sobre o mecanismo de políticas (polices) do IAM (Identity and Access Management), assinale as alternativas corretas:

[ Selecione duas opções ]

As políticas de identidade devem ser criadas diretamente em serviços como o Amazon S3.

As políticas baseadas em recurso necessitam obrigatoriamente possuir em seu documento o atributo principal.

As políticas baseadas em recurso necessitam obrigatoriamente possuir em seu documento o atributo condition.

As políticas de identidade devem ser criadas pelo Identity and Access Management (IAM).

2.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

02 - Sobre o mecanismo de acesso programático aos serviços da AWS, assinale a alternativa correta:

Uma vez que o par de chaves, access key e secret access key é criado, esse par não pode ser desativado temporariamente.

Uma vez que o par de chaves, access key e secret access key é criado, esse par não pode ser removido permanentemente.

O par de chaves deve ser configurados em variáveis de ambiente do Sistema operacional.

Quando o par de chaves é configurado no AWS CLI, ele fica armazenado no formato de texto simples na pasta .aws dentro do perfil do usuário.

Answer explanation

3.

MULTIPLE SELECT QUESTION

1 min • 1 pt

03 - A respeito do processo de assumir uma função (assume role) do AWS Security Token Service (AWS STS), assinale as alternativas corretas:

[ Selecione duas opções ]

Apenas o principal que estiver especificado na trust policy que poderá executar a ação para assumir a função.

Quando o método de assumir uma função for executado com sucesso o usuário recebe as permissões de acesso que são adicionadas as suas permissões já existentes.

Quando o método de assumir uma função for executado com sucesso o usuário recebe as permissões de acesso por um período de tempo definido por uma data e hora inicial e final.

Quando o método de assumir uma função for executado com sucesso o AWS STS retorna um par de chaves de acesso e um session token.

Answer explanation

4.

MULTIPLE SELECT QUESTION

45 sec • 1 pt

04 - A respeito métodos de criptografia suportados pelo Amazon S3, assinale as alternativas corretas:

[ selecione duas ]

A criptografia em repouso do lado do servidor (SSE-KMS) é habilitada por padrão em todos os novos buckets.

A criptografia em repouso do lado do servidor (SSE-S3) é habilitada por padrão em todos os novos buckets.

A criptografia do lado do cliente (SSE-C) permite que o cliente envie a chave criptográfica que será utilizada pelo S3 para cifrar o objeto.

A criptografia do lado do cliente é realizada apenas pelo AWS SDK, com a interação com o Key Management Service (KMS).

5.

MULTIPLE SELECT QUESTION

1 min • 1 pt

05 - A respeito do AWS Secrets Manager e do AWS Systems Manager Parameter Store, assinale as alternativas corretas:

[ Selecione duas opções ]

O Systems Manager Parameter Store possui um mecanismo de rotacionamento de segredos nativo ou customizável com a AWS Lambda.

O AWS Systems Manager Parameter Store possui integração com o AWS CloudFormation, permitindo a configuração dinâmica de parâmetros dos templates.

Um segredo armazenado no Systems Manager Parameter Store pode ser referenciado por um segredo no AWS Secrets Manager.

O AWS Secrets Manager possui um mecanismo de rotacionamento de segredos nativo ou customizável com a AWS Lambda.

Answer explanation

6.

MULTIPLE SELECT QUESTION

1 min • 1 pt

06 - A respeito do Signature Version SigV4, assinale as alternativas corretas:

[ Selecione duas opções ]

O SigV4 adiciona informação de autenticação nas requisições feitas para a API da AWS.

O SigV4 utiliza a secret access key para assinar os dados da requisição

O SigV4 protege os usuários contra o replay attack, pois a informação com a assinatura da requisição possui um período de expiração, impedindo que a assinatura seja utilizada após o período de validade.

As aplicações que utilizam o AWS SDKs devem implementar a assinatura das requisições com o SigV4.

Answer explanation

7.

MULTIPLE SELECT QUESTION

1 min • 1 pt

07 - A respeito do AWS Key Management Service (KMS), assinale as alternativas corretas:

[ Selecione duas opções ]

O KMS é um serviço de criação, guarda e gerenciamento de chaves criptográficas simétricas e assimétricas

O KMS é um serviço de criação, guarda e gerenciamento de chaves criptográficas simétricas.

Toda chave armazenada no KMS deve possuir uma resource-base policy chamada key policy que determina as permissões que os usuários possuem.

Toda chave armazenada no KMS deve possuir uma identity-base policy chamada key policy que determina as permissões que os usuários possuem.

Answer explanation

Access all questions and much more by creating a free account

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

Already have an account?