WorksheetsAWS ACF PT-BR Módulo 4 - Segurança na Nuvem
Total questions: 19
Worksheet time: 5hrs 45mins
Uma empresa precisa saber qual usuário foi responsável por finalizar várias instâncias críticas no Amazon Elastic Compute Cloud (EC2). Onde a empresa pode achar essa informação?
AWS Trusted Advisor
Amazon CloudWatch
Relatório de Uso da Instância Amazon EC2
Logs do AWS CloudTrail
O que melhor descreve o "Princípio do Menor Privilégio"? Escolha a resposta correta das opções dada abaixo.
Todos os usuários devem ter as mesmas permissões base para usar os serviços básicos da AWS.
Usuários devem submeter todas as requisições de acesso de forma escrita de tal forma que há um rastro em papel de quem precisa acessar recursos AWS diferentes.
Usuários devem receber permissões para acessar apenas os recursos que eles precisam para realizar suas tarefas designadas.
Usuários sempre devem ter um pouco mais de acesso do que precisam, para caso eles precisam de mais permissões no futuro.
Você deseja implantar uma aplicação na AWS. Esta aplicação precisa obedecer a norma técnica PCI. Quais dos passos abaixo são necessários para garantir a conformidade? Escolha duas respostas abaixo.
Escolha serviços AWS que obedecem a norma técnica PCI.
Garantir que os serviços da AWS se tornem compatíveis com a norma técnica PCI.
Garantir que as etapas corretas são adotadas durante o desenvolvimento da aplicação para garantir a norma técnica PCI.
Fazer uma auditoria após a implantação da aplicação para garantir a conformidade com a norma técnica PCI.
Uma empresa startup para aplicações de redes sociais gostaria de permitir aos desenvolvedores freelancers acesso temporário para suas funções Lambda na AWS. Esses desenvolvedores devem se autenticar na nuvem através do Facebook. Que serviço é o mais adequado para garantir acesso de forma segura?
Criar credenciais de usuários usando o IAM
Criar funções de acesso temporário usando o IAM
Usar o Amazon Cognito para federação de identidades na web
Usar um provedor de acesso web federado fornecido por uma outra empresa
Durante uma auditoria do sistema de informação de uma empresa, o administrador deve fornecer um dossiê de relatórios de segurança e conformidade assim como os acordos online que existem entre a organização e a AWS. Qual serviço ele pode utilizar para adquirir essa informação?
AWS Artifact
AWS Service Catalog
AWS Resource Center
AWS Directory Service
Um novo departamento foi recentemente adicionado à organização e o administrador precisa criar permissões de acesso para o grupo de usuários. Dado que eles tem funções e necessidades de acesso variadas, qual é a melhor abordagem ao permitir acesso?
Após levantar informação das necessidades de acesso, o administrador deve permitir que cada usuário tenha acesso aos recursos e privilégios mais comuns no sistema.
O administrador deve garantir a todos os usuários as mesmas permissões e garantir mais a medida que for requisitado.
O administrador deve garantir a todos os usuários o menor privilégio e adicionar mais privilégios apenas para aqueles que precisem.
Usuários não devem ter acesso e recebem apenas acesso temporário nas ocasiões que precisarem executar uma tarefa.
Há um auditoria externa sendo executada na sua empresa. O auditor de TI precisa um log de todo o acesso aos recursos AWS na conta da empresa. Qual dos serviços abaixo pode ajudar a fornecer esses detalhes?
AWS CloudWatch
AWS EC2
AWS CloudTrail
AWS SNS
Um administrador web mantem vários recursos públicos e privados para uma organização. Qual serviços eles podem usar para manter o controle das datas de vencimentos de certificados SSl/TLS assim como atualizá-los e renová-los?
AWS Data Lifecycle Manager
AWS Firewall Manager
AWS License Manager
AWS Certificate Manager
Quais dos seguintes serviços podem ser usados como um firewall de aplicação web na AWS?
AWS EC2
AWS Firewall
AWS WAF
AWS Protection
Atualmente sua organização tem um time operacional que cuida da gestão de identidade no datacenter on premises. Agora eles precisam gerenciar usuários e grupos criados na AWS. Qual das ferramentas a seguir eles precisariam utilizar para realizar essa função de gerência?
AWS Config
AWS CloudTrail
AWS Key Management Service (AWS KMS)
AWS Identity and Access Management (IAM)
Quais das seguintes são responsabilidade da AWS de acordo com o modelo de responsabilidade compartilhada? Escolha três respostas das opções abaixo.
Gerenciar o AWS IAM
Proteger os pontos de presença
Monitorar a segurança física dos dispositivos
Implementar padrões de controle de segurança da organização.
Por padrão, qual das funções abaixo tem controle administrativo completo sobre todos os recursos em uma conta da AWS?
Time de suporte da AWS
Time de segurança da AWS
Dono da conta da AWS
Gerente técnico de conta da AWS
Quais dos seguintes requisitos de segurança são gerenciados pela AWS? Selecione 3 respostas das opções dadas abaixo.
Políticas de senha.
Segurança física.
Atualização de hardware.
Permissões de usuário.
Descarte de discos.
Qual das opções seguintes pode ser usada como uma cama da extra de segurança além de nome de usuário e senha quando entrando no console da AWS?
Autenticação Multi Fator (MFA)
Privilégios de super usuário
Senha secundária
Nome de usuário secundário
Você tem uma instância de desenvolvimento no EC2 que interage com o serviço S3. A instância EC2 será promovida para ser usada em produção. Qual das seguintes características deve ser usada para proteger a comunicação entre a instância EC2 e o S3?
Usuários IAM
Funções IAM
Grupos IAM
Políticas IAM
Em um serviço totalmente gerenciado como o Amazon Aurora, quais são as implicações do modelo de responsabilidade compartilhada?
Amazon é responsável apelas pela infraestrutura física na qual os dados do usuário residem.
O usuário é responsável pela atualização do sistema operacional, correção do software e sua manutenção
Amazon é responsável pelas instâncias EC2, atualização do sistema operacional, correção do software e sua manutenção.
O usuário é responsável pela segurança das instâncias EC2 na qual os bancos de dados relacionais residem.
Na AWS, quais aspectos de segurança são responsabilidade do usuário? Escolha quatro opções das possibilidades abaixo.
Configurações de grupos de segurança e ACL
Gerência de correções no sistema operacional das instâncias EC2
Controlar o acesso físico aos recursos computacionais
Criptografia dos volumes EBS
Gerência de tempo de vida das credenciais IAM
Qual dos seguintes pode ser usado para gerenciar identidades na AWS?
AWS Config
AWS Trusted Advisor
AWS IAM
AWS WAF
No IAM, o que significa Federação de Identidades? Selecione as duas afirmações mais adequadas.
É possível para usuários entrar no ambiente AWS usando suas credenciais Facebook, Twitter ou LinkedIn.
Um usuário com várias contas AWS e várias credenciais pode combiná-las em um só conjunto de credenciais para as múltiplas contas.
Um administrador pode configurar federação de identidades de tal forma que usuários podem acessar o ambiente AWS usando suas credenciais de Active Directory.
Os logs de atividade do IAM pode ser obtido no AWS CloudTrail quando carregados no Amazon Athena para consultas.
É o fornecimento temporário de acesso, usando um conjunto descartável de credenciais, para um usuário não confiável.
