Segurança Flashcards
Oque significa IAM ?
Identify and access management
Oque é o modelo de responsabilidade compartilhada da AWS ?
Conceito que busca evidenciar as responsabilidades de segurança da AWS (como cloud provider) e do cliente
No modelo de responsabilidade compartilhada quais sao as responsabilidades do cliente ?
A AWS é responsável pela segurança NA nuvem.
-Dados do cliente
-Plataforma, aplicações, Identity and Access Management (IAM)
-Configuração de sistemas operacionais, rede e firewall
-Criptografia de dados no lado do cliente, criptografia de dados no lado do servidor e proteção de tráfego de rede
No modelo de responsabilidade compartilhada quais sao as responsabilidades da AWS ?
A AWS é responsável pela segurança DA nuvem.
-Software: computação, armazenamento, banco de dados, rede
-Hardware: Regiões, Zonas de Disponibilidade, locais de borda
Oque é o IAM ?
Gerenciador de acesso que permite gerir ‘‘quem pode acessar oque’’
Quais funcionalidades um usuario recem criado com o IAM pode acessar ?
Nenhuma. Usuarios recem criados e sem grupo de usuario definido nao tem NENHUMA PERMISSÃO.
Nem mesmo de se logar em sua com AWS
Oque é um usuario-raiz (root) ?
Usuario criado junto a criação da conta AWS. Permissão total na conta. Acesso completo a conta
Prática recomendada envolvendo o usuario-raiz
Não use o usuário-raiz para tarefas cotidianas.
Em vez disso, use o usuário-raiz para criar seu primeiro usuário do IAM e atribua a ele permissões para criar outros usuários.
Oque é um Usuários do IAM ?
Um usuário do IAM é uma identidade que você cria na AWS. Consiste em um nome e credenciais.
Oque é uma Políticas do IAM ?
É um documento que concede ou nega permissões para serviços e recursos AWS dos usuários grupos ou roles.
Possível definir Politicas do IAM para Usuarios do IAM ?
Sim
Você gerencia o acesso na AWS criando políticas e anexando-as às identidades do IAM
° usuários
° grupos de usuários
° funções
° recursos da AWS
oque é um Grupos do IAM ?
- É um conjunto de usuários do IAM agrupado divididos por uma metrica pré estabelecida. Como um setor por exemplo
- Quando você atribui uma política do IAM a um grupo, todos os usuários do grupo recebem permissões especificadas pela política.
Oque é um Perfis do IAM (IAM roles) ?
É uma identidade temporária criada com a função de permitir que determinado Grupo ou Usuario tenha permissão de acessar um servico ou funcionalidade que suas credenciais de usuario normalmente nao permitem
As permições do Usuario do IAM são cumulativas com a role (Perfil) ?
Não, mesmo que possa flutuar entre as permissões elas não acumulam.
++Quando o funcionário precisa alternar para uma tarefa diferente, ele abre mão do acesso a uma estação de trabalho e ganha acesso à próxima estação. O funcionário pode alternar facilmente entre estações de trabalho, mas, a qualquer momento, ele pode ter acesso a uma única estação de trabalho
Oque é o AWS Organizations ?
É um gerenciador com o objetivo de gerir varias contas AWS
Quais as principais funcionalidades do AWS Organizations ?
- Centralizar o gerenciamento de varias contas
- Cobrança Consolidada
(todos os gastos e descontos na msm conta) - Organização Hierárquica de contas
Oque significa SCP no AWS Organization ?
Service control policies
Defina SCP no AWS Organization ?
++Serve basicamente pra dizer oque voce NAO PODE FAZER
São um tipo de política organizacional que você pode usar para gerenciar permissões na sua organização
Como funciona uma role (perfil)?
Um usuario que não tem acesso a um serviço se conecta a uma role e passa a ter TEMPORARIAMENTE as permissões da role para executar uma tarefa
Quem define permissão a um Usuario IAM ?
um Politica