Módulo 08 - IAM Flashcards

1
Q

Qual é uma boa prática ao usar a conta raiz da AWS?

A

Não utilizar a conta raiz no dia a dia; é recomendável criar uma conta administradora separada para configurações.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

O que o AWS IAM permite gerenciar?

A

O AWS IAM permite controlar de forma segura o acesso individual e de grupos aos recursos da AWS, com suporte a autenticação multifator (MFA).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Quais são os principais componentes do IAM?

A

Usuário do IAM, grupo do IAM, política do IAM (policy) e perfil do IAM/função (role).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Como as políticas baseadas em identidade diferem das políticas baseadas em recursos no IAM?

A

Políticas baseadas em identidade estão vinculadas a usuários, grupos ou funções, enquanto políticas baseadas em recursos estão vinculadas a recursos específicos da AWS, como um Bucket do S3.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

O que faz o AWS CloudTrail?

A

O AWS CloudTrail registra logs e monitora atividades do usuário na AWS, sendo utilizado para auditoria de segurança.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

O que é o AWS STS (Security Token Service)?

A

O AWS STS permite que um usuário ou aplicação assuma um perfil (role), garantindo que nenhum usuário ou aplicação tenha acesso eterno a recursos da AWS.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Qual é a diferença entre RBAC e ABAC?

A

RBAC (Role-Based Access Control) é acesso tradicional com base em funções e grupos, enquanto ABAC (Attribute-Based Access Control) utiliza tags para liberar recursos, baseando-se em correspondências de tags.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

O que é a Federação de Identidades na AWS?

A

É o processo de autenticação de usuários por um sistema externo, permitindo que eles acessem recursos da AWS com credenciais de sistemas externos.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

O que é o AWS Organizations?

A

AWS Organizations permite o gerenciamento centralizado de políticas em várias contas da AWS, aplicando políticas de controle de serviço (SCP).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

O que é um Instance Profile na AWS?

A

Um Instance Profile é um container que associa uma IAM Role a uma instância EC2, concedendo credenciais temporárias quando a função é assumida.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

O que é uma Service Control Policy (SCP) na AWS

A

Uma SCP é uma política que controla quais serviços da AWS podem ser acessados pelos usuários do IAM em contas dentro de uma organização gerenciada pelo AWS Organizations. Essas políticas são aplicadas em um nível organizacional e não podem ser anuladas por administradores locais.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Qual é a importância de usar múltiplas contas da AWS?

A

Usar múltiplas contas da AWS permite isolar cargas de trabalho, aplicar políticas de segurança diferentes e simplificar o gerenciamento de recursos em grandes organizações.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

O que é uma política em linha (inline policy) no IAM?

A

Uma política em linha é uma política de permissões que é diretamente associada a uma única identidade do IAM (usuário, grupo ou função) e não pode ser reutilizada em outras identidades.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Como o Amazon Cognito se relaciona com o IAM?

A

O Amazon Cognito fornece autenticação para aplicações móveis e web, permitindo que os usuários acessem recursos da AWS utilizando credenciais temporárias geradas por meio do IAM e do AWS STS.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Quais são os benefícios de implementar a autenticação multifator (MFA) no IAM?

A

A implementação de MFA aumenta a segurança, exigindo que os usuários forneçam uma segunda forma de autenticação além da senha, ajudando a proteger contas contra acessos não autorizados.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

O que acontece com as permissões no IAM por padrão?

A

Por padrão, todas as permissões no IAM são negadas, a menos que uma política explícita permita o acesso a um recurso específico.

17
Q

O que é o gerenciamento de identidade federado no AWS IAM?

A

O gerenciamento de identidade federado permite que usuários autenticados através de sistemas externos (como provedores de identidade – IdPs) acessem recursos da AWS usando credenciais temporárias.