IAM Flashcards

1
Q

IAM

A

Identity and Access Manager.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

¿IAM es un servicio…?

A

Global, no está restringido por región.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

¿Qué son los usuarios?

A

Representan las personas en una organización.
Debe existir al menos un usuario por persona.
Los usuarios pueden pertenecer a ningún o a muchos grupos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

¿Qué son los grupos?

A

Son un conjunto de usuarios.
No pueden contener a otros grupos.
Se le pueden asignar politicas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

¿Qué son las políticas?

A

Son básicamente permisos.
Debe cumplir con el principio de mínimo privilegio.
Se le puede asignar a grupos, usuarios y roles.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

¿Qué es el principio de mínimo privilegio?

A

Cuando se aplican únicamente los permisos para que un usuario pueda desempeñar su trabajo, sin incluir permisos de más.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

¿Qué incluye el formato de una política?

A

Incluye:
-VERSION, la versión de formato, la cual es un valor fijo y es 2012-10-17.
-ID, identificador de la política (opcional).
-STATEMENT: es un arreglo donde se definen los permisos, estos incluyen
—SID, identificador de una declaración.
—EFFECT, si permite o niega un acceso.
—ACTION, la acción que permite o se niega.
—RESOURCES, lista de recursos para los que aplican estas acciones.
—CONDITION, condiciones para cuando la política tiene efecto.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

¿Qué es una política de contraseña?

A

Define si una contraseña tiene una longitud mínima de caracteres, si requiere números u otros tipos de caracteres, si los usuarios pueden cambiar sus contraseñas, requerir actualización de contraseña cada cierto tiempo, impedir la reutilización de contraseñas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

¿Qué es MFA?

A

Autenticación multifactor, ademas de usuario y contraseña se requiere ya sea una app (authy, google auth) o un hardaware (U2F, Gemalto) que genera una clave adicional para acceder.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

¿Cuáles son los roles IAM?

A

Ciertos servicios de AWS requieren trabajar por roles con ciertos permisos, como instancias EC2, Lambda o CloudFormation.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

¿Cuáles son las herramientas que proporciona IAM?

A

Credentials Report y Access Advisor.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

¿Qué es Credetials Reports?

A

Es una herramienta que nos da un informe con todos los usuarios y el estado de credenciales.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

¿Qué es Access Advisor?

A

Muestra los permisos a servicios que tienes y cuando se accedió a esos servicios por última vez.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

¿Qué es el modelo de responsabilidad compartida?

A

Se refiere a que la responsabilidad de tu proyecto depende tanto de ti como empresa, así como de AWS.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

¿Qué parte de responsabilidad tienes como empresa?

A

El cliente tiene la responsabilidad de los usarios, grupos, roles y políticas, Habilitar seguridad MFA, Contraseñas, Aplicar los permisos adecuados, analizar patrones de acceso y revisión de permisos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

¿Qué parte de responsabilidad tiene AWS?

A

Es responsable de la infraestructura (seguridad global), Análisis de configuración y vulnerabilidades, así como la conformidad de sus clientes.