
Teste DVA 02 - Segurança

Quiz
•
Architecture
•
Professional Development
•
Hard

Enoque Leal
Used 6+ times
FREE Resource
10 questions
Show all answers
1.
MULTIPLE SELECT QUESTION
1 min • 1 pt
01 - Sobre o mecanismo de políticas (polices) do IAM (Identity and Access Management), assinale as alternativas corretas:
[ Selecione duas opções ]
As políticas de identidade devem ser criadas diretamente em serviços como o Amazon S3.
As políticas baseadas em recurso necessitam obrigatoriamente possuir em seu documento o atributo principal.
As políticas baseadas em recurso necessitam obrigatoriamente possuir em seu documento o atributo condition.
As políticas de identidade devem ser criadas pelo Identity and Access Management (IAM).
2.
MULTIPLE CHOICE QUESTION
1 min • 1 pt
02 - Sobre o mecanismo de acesso programático aos serviços da AWS, assinale a alternativa correta:
Uma vez que o par de chaves, access key e secret access key é criado, esse par não pode ser desativado temporariamente.
Uma vez que o par de chaves, access key e secret access key é criado, esse par não pode ser removido permanentemente.
O par de chaves deve ser configurados em variáveis de ambiente do Sistema operacional.
Quando o par de chaves é configurado no AWS CLI, ele fica armazenado no formato de texto simples na pasta .aws dentro do perfil do usuário.
Answer explanation
3.
MULTIPLE SELECT QUESTION
1 min • 1 pt
03 - A respeito do processo de assumir uma função (assume role) do AWS Security Token Service (AWS STS), assinale as alternativas corretas:
[ Selecione duas opções ]
Apenas o principal que estiver especificado na trust policy que poderá executar a ação para assumir a função.
Quando o método de assumir uma função for executado com sucesso o usuário recebe as permissões de acesso que são adicionadas as suas permissões já existentes.
Quando o método de assumir uma função for executado com sucesso o usuário recebe as permissões de acesso por um período de tempo definido por uma data e hora inicial e final.
Quando o método de assumir uma função for executado com sucesso o AWS STS retorna um par de chaves de acesso e um session token.
Answer explanation
4.
MULTIPLE SELECT QUESTION
45 sec • 1 pt
04 - A respeito métodos de criptografia suportados pelo Amazon S3, assinale as alternativas corretas:
[ selecione duas ]
A criptografia em repouso do lado do servidor (SSE-KMS) é habilitada por padrão em todos os novos buckets.
A criptografia em repouso do lado do servidor (SSE-S3) é habilitada por padrão em todos os novos buckets.
A criptografia do lado do cliente (SSE-C) permite que o cliente envie a chave criptográfica que será utilizada pelo S3 para cifrar o objeto.
A criptografia do lado do cliente é realizada apenas pelo AWS SDK, com a interação com o Key Management Service (KMS).
5.
MULTIPLE SELECT QUESTION
1 min • 1 pt
05 - A respeito do AWS Secrets Manager e do AWS Systems Manager Parameter Store, assinale as alternativas corretas:
[ Selecione duas opções ]
O Systems Manager Parameter Store possui um mecanismo de rotacionamento de segredos nativo ou customizável com a AWS Lambda.
O AWS Systems Manager Parameter Store possui integração com o AWS CloudFormation, permitindo a configuração dinâmica de parâmetros dos templates.
Um segredo armazenado no Systems Manager Parameter Store pode ser referenciado por um segredo no AWS Secrets Manager.
O AWS Secrets Manager possui um mecanismo de rotacionamento de segredos nativo ou customizável com a AWS Lambda.
Answer explanation
6.
MULTIPLE SELECT QUESTION
1 min • 1 pt
06 - A respeito do Signature Version SigV4, assinale as alternativas corretas:
[ Selecione duas opções ]
O SigV4 adiciona informação de autenticação nas requisições feitas para a API da AWS.
O SigV4 utiliza a secret access key para assinar os dados da requisição
O SigV4 protege os usuários contra o replay attack, pois a informação com a assinatura da requisição possui um período de expiração, impedindo que a assinatura seja utilizada após o período de validade.
As aplicações que utilizam o AWS SDKs devem implementar a assinatura das requisições com o SigV4.
Answer explanation
7.
MULTIPLE SELECT QUESTION
1 min • 1 pt
07 - A respeito do AWS Key Management Service (KMS), assinale as alternativas corretas:
[ Selecione duas opções ]
O KMS é um serviço de criação, guarda e gerenciamento de chaves criptográficas simétricas e assimétricas
O KMS é um serviço de criação, guarda e gerenciamento de chaves criptográficas simétricas.
Toda chave armazenada no KMS deve possuir uma resource-base policy chamada key policy que determina as permissões que os usuários possuem.
Toda chave armazenada no KMS deve possuir uma identity-base policy chamada key policy que determina as permissões que os usuários possuem.
Answer explanation
Create a free account and access millions of resources
Similar Resources on Wayground
10 questions
Procesamiento de productos galénicos

Quiz
•
Professional Development
11 questions
TRABAJOS EN ALTURA

Quiz
•
Professional Development
15 questions
Teste - Domínio 1 - Design de arquiteturas seguras

Quiz
•
Professional Development
8 questions
Teste - Domínio 2 - Design de arquiteturas resilientes

Quiz
•
Professional Development
7 questions
Materiais de construção - Atividade Avaliativa 1

Quiz
•
Professional Development
10 questions
Capitulo IV Disposiciones generales Rite

Quiz
•
Professional Development
10 questions
Revisão sobre Prática Reflexiva

Quiz
•
Professional Development
15 questions
Capitulo III Disposiciones generales Rite

Quiz
•
Professional Development
Popular Resources on Wayground
20 questions
Brand Labels

Quiz
•
5th - 12th Grade
10 questions
Ice Breaker Trivia: Food from Around the World

Quiz
•
3rd - 12th Grade
25 questions
Multiplication Facts

Quiz
•
5th Grade
20 questions
ELA Advisory Review

Quiz
•
7th Grade
15 questions
Subtracting Integers

Quiz
•
7th Grade
22 questions
Adding Integers

Quiz
•
6th Grade
10 questions
Multiplication and Division Unknowns

Quiz
•
3rd Grade
10 questions
Exploring Digital Citizenship Essentials

Interactive video
•
6th - 10th Grade