wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Teste - Domínio 1 - Design de arquiteturas seguras

Total questions: 10

Worksheet time: 10mins

Name
Class
Date
1.

1.1: Quais das alternativas abaixo são itens fundamentais do pilar de segurança do AWS Well-Architected Framework?

[ selecione três opções ]

a)

A: Testar os procedimentos de recuperação.

b)

B: Aplicar mecanismos de segurança em todas as camadas da aplicação.

c)

C: Aplicar o princípio de menor privilégio.

d)

D: Utilizar a autenticação com multifator (MFA).

2.

1.2: Um desenvolvedor de software precisa ter acesso apenas de leitura a arquivos de imagens JPG armazenados em um bucket S3.

Quais opções de configuração podem ser aplicadas para permitir o acesso, seguindo a prática de mínimo privilégio?

[ selecione duas opções ]

a)

A: Marcar como desabilitada a opção de Block public access do bucket.

b)

B: Incluir uma bucket policy do tipo resource-based para o principal do desenvolvedor, permitindo a action s3:GetObject.

c)

C: Incluir uma bucket policy do tipo resource-based, permitindo a action s3:GetObject.

d)

D: No IAM, incluir no usuário do desenvolvedor uma inline policy do tipo identity-based permitindo a action s3:GetObject.

3.

1.3: Quais das ações abaixo são recomendações de segurança para o usuário root de uma conta na AWS?


[ selecione duas opções ]

a)

A: Habilitar a autenticação com multifator [MFA].

b)

B: Compartilhar o nome de usuário e senha com os administradores da TI.

c)

C: Guardar o nome de usuário e a senha em lugar seguro e não utilizar essa conta para tarefas de administração do dia-a-dia.

d)

D: Criar um segundo usuário root para ter uma redundância em caso de vazamento das credenciais.

4.

1.4: Assinale as alternativas corretas sobre as Zonas de Disponibilidade [AZs]?

[ selecione duas opções ]

a)

A: Não utilizam links de Internet de alta velocidade para interconexão.

b)

B: Uma mesma Zona de Disponibilidade pode pertencer a mais de uma Região.

c)

C: São compostas por um ou mais Data Centers.

d)

D: Devem ser utilizadas para se alcançar uma alta disponibilidade da aplicação.

5.

1.5: Uma empresa possui uma aplicação Web escrita em PHP hospedada em uma instância EC2, criada em uma Subnet Pública. Observou-se pelos arquivos de log do sistema operacional, diversas tentativas de conexão na porta 22 (SSH). Quais ações devem ser tomadas para proteger esta instância?

[ selecione duas opções ]

a)

A: Remover a entrada da tabela de rotas da Subnet Pública que aponta o endereço 0.0.0.0/0 para o Internet Gateway.

b)

B: Remover a regra no Security Group default vinculado a Elastic Network Interface, que libera o tráfego com origem no IP 0.0.0.0/0 na porta 22.

c)

C: Trocar a Subnet vinculada a Elastic Network Interface, para uma Subnet Privada.

d)

D: Criar uma regra no Network Access Control List da Subnet para bloquear o tráfego com origem no IP 0.0.0.0/0 na porta 22.

6.

1.6: Uma aplicação precisa armazenar arquivos de forma criptografada (at rest) em um bucket S3, qual opção de mecanismo de criptografia exige o menor esforço da aplicação cliente?

a)

A: Server-side AWS KMS Keys (SSE-KMS) habilitado no download do arquivo.

b)

B: Server-side Customer – Provided Keys (SSE-C) habilitado no envio do arquivo.

c)

C: Server-side Amazon S3 – Managed Keys (SSE-S3) habilitado no envio do arquivo.

d)

D: Amazon S3 Client-side encryption habilitado no envio do arquivo.

7.

1.7: Uma aplicação web necessita de um provedor de identidades (identity provider - IDP) para armazenar as credenciais de seus usuários? Qual o serviço da AWS que é mais indicado?

a)

A: AWS Cognito

b)

B: AWS Identity and Access Manager (IAM)

c)

C: AWS DynamoDB

d)

D: AWS RDS for MariaDB

8.

1.8: Uma empresa deseja migrar seu servidor de banco de dados para a AWS, quais as ações recomendadas para configurar a segurança do banco de dados no AWS RDS com relação as configurações de rede.

[ selecione duas opções ]

a)

A: Criar a instância principal do AWS RDS em uma subnet pública.

b)

B: Configurar o Security Group associado ao AWS RDS para aceitar conexões na porta do banco apenas de outro Security Group vinculado a aplicação que utiliza o banco de dados.

c)

C: Criar a instância principal do AWS RDS em uma subnet privada.

d)

D: Habilitar a opção Public Access.

9.

1.9: Considerando o modelo de responsabilidade compartilhada da AWS, quais são as responsabilidades do cliente em relação aos recursos alocados?

[ selecione duas opções ]

a)

A: Instalar atualizações de segurança no sistema operacional de instâncias EC2.

b)

B: Instalar atualizações de segurança no banco de dados MySQL do RDS Aurora.

c)

C: Configurar políticas de acesso a arquivos armazenados no S3.

d)

D: Instalar atualizações de segurança no banco de dados DynamoDB.

10.

1.13: Quais das alternativas abaixo melhor descrevem as funcionalidades do AWS Secrets Manager?

[ selecione duas opções ]

a)

A: É um serviço gerenciado da AWS que possui as mesmas funcionalidades do AWS Systems Manager – Parameter Store.

b)

B: É um serviço que permite realizar a rotação dos segredos usando funções Lambda, apenas de forma agendada.

c)

C: É um serviço gerenciado da AWS que permite armazenar credenciais, chaves e tokens, de forma segura.

d)

D: É um serviço que permite realizar a rotação dos segredos usando funções Lambda, de forma agendada e manual.