Logo Passei Direto
Buscar
Um dos tópicos mais desafiadores em segurança de ambientes AWS é o controle de acesso às APIs de gerenciamento do ambiente, também conhecido como control plane. É muito freqüente que incidentes de segurança sejam causados por má configuração de privilégios, desde o simples caso de buckets S3 totalmente abertos para leitura quanto no caso de roubo de credenciais e uso de permissões excessivas concedidas a roles ou usuários.
Complete com as palavras as assertivas abaixo referente a Infraestrutura do IAM:
_________ é uma pessoa ou aplicativo que estão aptos a realizar uma solicitação de ação ou operação para um recursos da AWS.
_________ é uma solicitação para a AWS de uma entidade principal utiliza console de gerenciamento, API ou CLI AWS.
__________ é a ação de realizar o login e conectar na AWS.
__________é verificação das políticas e caso existam se podem ser aplicadas aquela solicitação.
__________ são operações que podem ser realizados nos recursos: visualizar, criar, editar e excluir.
__________ é um objeto dentro do serviço.
A Solicitação, Autenticação, Autorização, Ações, Recursos, Principal.
B Autenticação, Autorização, Ações, Recursos, Solicitação, Principal
C Principal, Solicitação, Autenticação, Autorização, Ações, Recursos.
D Principal, Solicitação, Autorização, Ações, Recursos, Autenticação.
E Solicitação, Autorização, Ações, Recursos, Principal, Autenticação.
User badge image
Computacional360

há 2 meses

Respostas

User badge image

Ed Verified user icon

há 2 meses

Vamos analisar as definições e as opções para preencher as lacunas corretamente: 1. Principal: É a entidade (pessoa ou aplicativo) que faz a solicitação. 2. Solicitação: É a ação que a entidade principal faz para interagir com a AWS. 3. Autenticação: É o processo de login e conexão na AWS. 4. Autorização: É a verificação das políticas para saber se a solicitação pode ser atendida. 5. Ações: São as operações que podem ser realizadas nos recursos (como visualizar, criar, editar e excluir). 6. Recursos: São os objetos dentro do serviço AWS. Agora, vamos preencher as lacunas: - Principal é uma pessoa ou aplicativo que estão aptos a realizar uma solicitação de ação ou operação para um recurso da AWS. - Solicitação é uma solicitação para a AWS de uma entidade principal utiliza console de gerenciamento, API ou CLI AWS. - Autenticação é a ação de realizar o login e conectar na AWS. - Autorização é a verificação das políticas e caso existam se podem ser aplicadas àquela solicitação. - Ações são operações que podem ser realizadas nos recursos: visualizar, criar, editar e excluir. - Recursos é um objeto dentro do serviço. Com isso, a sequência correta é: Principal, Solicitação, Autenticação, Autorização, Ações, Recursos. Portanto, a alternativa correta é: C) Principal, Solicitação, Autenticação, Autorização, Ações, Recursos.

Essa resposta te ajudou?

0
Dislike0

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Essa pergunta também está no material:

Mais perguntas desse material

Mais conteúdos dessa disciplina