IAM And AWS CLI Flashcards

1
Q

Mecanismos de defesa para contas AWS

A
  1. Password policy - password patten, password expiration, prevent re-use
  2. Multi Factor Authentication (MFA)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Tipos de MFA devices na AWS?

A
  1. Virtual MFA device (Google Authenticator, Authy)
  2. Universal 2nd Factor (U2F) Security Key (Yubikey)
  3. Hardware Key Fob MFA Device (Gemalto)
  4. Hardware Key Fob MFA Device for AWS GovCloud (US) (SurePassID)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

O que é uma Role do IAM?

A

Uma forma de prover permissões para entidades AWS executarem ações na AWS.
Usos comuns:
EC2 Instance Roles
Lambda Function Roles
Roles for CloudFormation

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Ferramentas de segurança/auditoria do IAM?

A

IAM Credential Report - Report com todos os usuários IAM associados a conta e estados das suas várias credenciais (Access keys e certificados).

IAM Access Advisor - Tab dentro dos detalhes do usuários que mostra quais permissões dão acesso a quais serviços e a ultima vez que foi utilizado.

Podem ser usadas para garantir o minimo de permissões necessárias para um usuário.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Como funciona o modelo de responsabilidade compartilhada?

A

A AWS provem a infra, disponibilidade, proteção e certificação.
O usuário é responsável pela utilização, criação de usuários, grupos, roles.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly