wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Teste DVA 02 - Segurança

Total questions: 10

Worksheet time: 9mins

Name
Class
Date
1.

01 - Sobre o mecanismo de políticas (polices) do IAM (Identity and Access Management), assinale as alternativas corretas:

[ Selecione duas opções ]

a)

As políticas de identidade devem ser criadas diretamente em serviços como o Amazon S3.

b)

As políticas baseadas em recurso necessitam obrigatoriamente possuir em seu documento o atributo principal.

c)

As políticas baseadas em recurso necessitam obrigatoriamente possuir em seu documento o atributo condition.

d)

As políticas de identidade devem ser criadas pelo Identity and Access Management (IAM).

2.

02 - Sobre o mecanismo de acesso programático aos serviços da AWS, assinale a alternativa correta:

a)

Uma vez que o par de chaves, access key e secret access key é criado, esse par não pode ser desativado temporariamente.

b)

Uma vez que o par de chaves, access key e secret access key é criado, esse par não pode ser removido permanentemente.

c)

O par de chaves deve ser configurados em variáveis de ambiente do Sistema operacional.

d)

Quando o par de chaves é configurado no AWS CLI, ele fica armazenado no formato de texto simples na pasta .aws dentro do perfil do usuário.

3.

03 - A respeito do processo de assumir uma função (assume role) do AWS Security Token Service (AWS STS), assinale as alternativas corretas:

[ Selecione duas opções ]

a)

Apenas o principal que estiver especificado na trust policy que poderá executar a ação para assumir a função.

b)

Quando o método de assumir uma função for executado com sucesso o usuário recebe as permissões de acesso que são adicionadas as suas permissões já existentes.

c)

Quando o método de assumir uma função for executado com sucesso o usuário recebe as permissões de acesso por um período de tempo definido por uma data e hora inicial e final.

d)

Quando o método de assumir uma função for executado com sucesso o AWS STS retorna um par de chaves de acesso e um session token.

4.

04 - A respeito métodos de criptografia suportados pelo Amazon S3, assinale as alternativas corretas:

[ selecione duas ]

a)

A criptografia em repouso do lado do servidor (SSE-KMS) é habilitada por padrão em todos os novos buckets.

b)

A criptografia em repouso do lado do servidor (SSE-S3) é habilitada por padrão em todos os novos buckets.

c)

A criptografia do lado do cliente (SSE-C) permite que o cliente envie a chave criptográfica que será utilizada pelo S3 para cifrar o objeto.

d)

A criptografia do lado do cliente é realizada apenas pelo AWS SDK, com a interação com o Key Management Service (KMS).

5.

05 - A respeito do AWS Secrets Manager e do AWS Systems Manager Parameter Store, assinale as alternativas corretas:

[ Selecione duas opções ]

a)

O Systems Manager Parameter Store possui um mecanismo de rotacionamento de segredos nativo ou customizável com a AWS Lambda.

b)

O AWS Systems Manager Parameter Store possui integração com o AWS CloudFormation, permitindo a configuração dinâmica de parâmetros dos templates.

c)

Um segredo armazenado no Systems Manager Parameter Store pode ser referenciado por um segredo no AWS Secrets Manager.

d)

O AWS Secrets Manager possui um mecanismo de rotacionamento de segredos nativo ou customizável com a AWS Lambda.

6.

06 - A respeito do Signature Version SigV4, assinale as alternativas corretas:

[ Selecione duas opções ]

a)

O SigV4 adiciona informação de autenticação nas requisições feitas para a API da AWS.

b)

O SigV4 utiliza a secret access key para assinar os dados da requisição

c)

O SigV4 protege os usuários contra o replay attack, pois a informação com a assinatura da requisição possui um período de expiração, impedindo que a assinatura seja utilizada após o período de validade.

d)

As aplicações que utilizam o AWS SDKs devem implementar a assinatura das requisições com o SigV4.

7.

07 - A respeito do AWS Key Management Service (KMS), assinale as alternativas corretas:

[ Selecione duas opções ]

a)

O KMS é um serviço de criação, guarda e gerenciamento de chaves criptográficas simétricas e assimétricas

b)

O KMS é um serviço de criação, guarda e gerenciamento de chaves criptográficas simétricas.

c)

Toda chave armazenada no KMS deve possuir uma resource-base policy chamada key policy que determina as permissões que os usuários possuem.

d)

Toda chave armazenada no KMS deve possuir uma identity-base policy chamada key policy que determina as permissões que os usuários possuem.

8.

8 - A respeito dos JSON Web Tokens gerados pelo Amazon Cognito no processo de autenticação do user pool, assinale as alternativas corretas:

[ Selecione duas opções ]

a)

O JWT ID token contém informações que identificam o usuário como o username, e deve ser utilizando para renovar o JWT Access Token.

b)

O JWT Access Token contém as informações que autorizam o usuário a acessar a aplicação, e informações que descrevem o usuário.

c)

O JWT ID token contém informações que identificam o usuário como o username, email e o número de telefone.

d)

O JWT Access Token contém as informações que autorizam o usuário a acessar a aplicação, mas sem informações que descreva o usuário.

9.

9 - A respeito Amazon Cognito authorizer, assinale as alternativas corretas:

[ Selecione duas opções ]

a)

O Amazon Cognito authorizer permite a customização do fluxo de autenticação dos usuários utilizando o AWS Lambda.

b)

O Amazon Cognito authorizer permite com que aplicações e serviços da AWS como o API Gateway utilizem o Cognito como provedor de identidade para autenticação e autorização.

c)

A aplicação cliente deverá fazer uma chamada para o Amazon Cognito utilizando a CLI/SDK ou API e realizar a autenticação, obtendo um conjunto de tokens JWT.

d)

A aplicação cliente deverá fazer uma chamada para o Amazon API Gateway utilizando a CLI/SDK ou API e realizar a autenticação, obtendo um conjunto de tokens JWT.

10.

10 - Uma aplicação web implantada utilizando a tecnologia de containers Docker necessita da string de conexão para um banco de dados RDS Aurora MySQL, quais das alternativas abaixo são consideradas mais seguras?

a)

Utilizar o AWS Secrets Manager para armazenar a string de conexão, e integrar a aplicação web para solicitar a string utilizando uma credencial no formato de access key e secret access key contida no código fonte da aplicação

b)

Utilizar o AWS Systems Manager Parameters Store para armazenar a string de conexão, e integrar a aplicação web para solicitar a string utilizando uma credencial no formato de access key e secret access key contida no código fonte da aplicação.

c)

Utilizar o AWS Secrets Manager para armazenar a string de conexão, e integrar a aplicação web para solicitar a string utilizando o processo de assume role do AWS Simple Token Service (AWS STS).

d)

Utilizar o AWS Systems Manager Parameters Store para armazenar a string de conexão, e integrar a aplicação web para solicitar a string utilizando uma credencial no formato de access key e secret access key contida em variáveis de ambiente do container.