Teste DVA 02 - Segurança

Teste DVA 02 - Segurança

Professional Development

10 Qs

quiz-placeholder

Similar activities

ENTRADA FORZADA

ENTRADA FORZADA

Professional Development

12 Qs

Subtema 1.3 y Subtema 1.4

Subtema 1.3 y Subtema 1.4

University - Professional Development

11 Qs

UF0643 PREPARACIÓN DE SOPORTES PARA REVESTIR (CAPÍTULO 1)

UF0643 PREPARACIÓN DE SOPORTES PARA REVESTIR (CAPÍTULO 1)

Professional Development

13 Qs

MF0276_1 ACONDICIONAMIENTOS DE TAJOS

MF0276_1 ACONDICIONAMIENTOS DE TAJOS

Professional Development

10 Qs

Teste DVA 03 - Implantação

Teste DVA 03 - Implantação

Professional Development

10 Qs

AC - Encuesta Gobernanza Cloud AWS

AC - Encuesta Gobernanza Cloud AWS

Professional Development

7 Qs

06_Briana_Quizz_T11_AC_M3_PcnãoLiga

06_Briana_Quizz_T11_AC_M3_PcnãoLiga

Professional Development

12 Qs

Quizrentena Teen - Dia 7

Quizrentena Teen - Dia 7

1st Grade - Professional Development

10 Qs

Teste DVA 02 - Segurança

Teste DVA 02 - Segurança

Assessment

Quiz

Architecture

Professional Development

Hard

Created by

Enoque Leal

Used 5+ times

FREE Resource

10 questions

Show all answers

1.

MULTIPLE SELECT QUESTION

1 min • 1 pt

01 - Sobre o mecanismo de políticas (polices) do IAM (Identity and Access Management), assinale as alternativas corretas:

[ Selecione duas opções ]

As políticas de identidade devem ser criadas diretamente em serviços como o Amazon S3.

As políticas baseadas em recurso necessitam obrigatoriamente possuir em seu documento o atributo principal.

As políticas baseadas em recurso necessitam obrigatoriamente possuir em seu documento o atributo condition.

As políticas de identidade devem ser criadas pelo Identity and Access Management (IAM).

2.

MULTIPLE CHOICE QUESTION

1 min • 1 pt

02 - Sobre o mecanismo de acesso programático aos serviços da AWS, assinale a alternativa correta:

Uma vez que o par de chaves, access key e secret access key é criado, esse par não pode ser desativado temporariamente.

Uma vez que o par de chaves, access key e secret access key é criado, esse par não pode ser removido permanentemente.

O par de chaves deve ser configurados em variáveis de ambiente do Sistema operacional.

Quando o par de chaves é configurado no AWS CLI, ele fica armazenado no formato de texto simples na pasta .aws dentro do perfil do usuário.

Answer explanation

3.

MULTIPLE SELECT QUESTION

1 min • 1 pt

03 - A respeito do processo de assumir uma função (assume role) do AWS Security Token Service (AWS STS), assinale as alternativas corretas:

[ Selecione duas opções ]

Apenas o principal que estiver especificado na trust policy que poderá executar a ação para assumir a função.

Quando o método de assumir uma função for executado com sucesso o usuário recebe as permissões de acesso que são adicionadas as suas permissões já existentes.

Quando o método de assumir uma função for executado com sucesso o usuário recebe as permissões de acesso por um período de tempo definido por uma data e hora inicial e final.

Quando o método de assumir uma função for executado com sucesso o AWS STS retorna um par de chaves de acesso e um session token.

Answer explanation

4.

MULTIPLE SELECT QUESTION

45 sec • 1 pt

04 - A respeito métodos de criptografia suportados pelo Amazon S3, assinale as alternativas corretas:

[ selecione duas ]

A criptografia em repouso do lado do servidor (SSE-KMS) é habilitada por padrão em todos os novos buckets.

A criptografia em repouso do lado do servidor (SSE-S3) é habilitada por padrão em todos os novos buckets.

A criptografia do lado do cliente (SSE-C) permite que o cliente envie a chave criptográfica que será utilizada pelo S3 para cifrar o objeto.

A criptografia do lado do cliente é realizada apenas pelo AWS SDK, com a interação com o Key Management Service (KMS).

5.

MULTIPLE SELECT QUESTION

1 min • 1 pt

05 - A respeito do AWS Secrets Manager e do AWS Systems Manager Parameter Store, assinale as alternativas corretas:

[ Selecione duas opções ]

O Systems Manager Parameter Store possui um mecanismo de rotacionamento de segredos nativo ou customizável com a AWS Lambda.

O AWS Systems Manager Parameter Store possui integração com o AWS CloudFormation, permitindo a configuração dinâmica de parâmetros dos templates.

Um segredo armazenado no Systems Manager Parameter Store pode ser referenciado por um segredo no AWS Secrets Manager.

O AWS Secrets Manager possui um mecanismo de rotacionamento de segredos nativo ou customizável com a AWS Lambda.

Answer explanation

6.

MULTIPLE SELECT QUESTION

1 min • 1 pt

06 - A respeito do Signature Version SigV4, assinale as alternativas corretas:

[ Selecione duas opções ]

O SigV4 adiciona informação de autenticação nas requisições feitas para a API da AWS.

O SigV4 utiliza a secret access key para assinar os dados da requisição

O SigV4 protege os usuários contra o replay attack, pois a informação com a assinatura da requisição possui um período de expiração, impedindo que a assinatura seja utilizada após o período de validade.

As aplicações que utilizam o AWS SDKs devem implementar a assinatura das requisições com o SigV4.

Answer explanation

7.

MULTIPLE SELECT QUESTION

1 min • 1 pt

07 - A respeito do AWS Key Management Service (KMS), assinale as alternativas corretas:

[ Selecione duas opções ]

O KMS é um serviço de criação, guarda e gerenciamento de chaves criptográficas simétricas e assimétricas

O KMS é um serviço de criação, guarda e gerenciamento de chaves criptográficas simétricas.

Toda chave armazenada no KMS deve possuir uma resource-base policy chamada key policy que determina as permissões que os usuários possuem.

Toda chave armazenada no KMS deve possuir uma identity-base policy chamada key policy que determina as permissões que os usuários possuem.

Answer explanation

Create a free account and access millions of resources

Create resources
Host any resource
Get auto-graded reports
or continue with
Microsoft
Apple
Others
By signing up, you agree to our Terms of Service & Privacy Policy
Already have an account?