Segurança Flashcards

1
Q

Oque significa IAM ?

A

Identify and access management

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Oque é o modelo de responsabilidade compartilhada da AWS ?

A

Conceito que busca evidenciar as responsabilidades de segurança da AWS (como cloud provider) e do cliente

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

No modelo de responsabilidade compartilhada quais sao as responsabilidades do cliente ?

A

A AWS é responsável pela segurança NA nuvem.

-Dados do cliente
-Plataforma, aplicações, Identity and Access Management (IAM)
-Configuração de sistemas operacionais, rede e firewall
-Criptografia de dados no lado do cliente, criptografia de dados no lado do servidor e proteção de tráfego de rede

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

No modelo de responsabilidade compartilhada quais sao as responsabilidades da AWS ?

A

A AWS é responsável pela segurança DA nuvem.

-Software: computação, armazenamento, banco de dados, rede
-Hardware: Regiões, Zonas de Disponibilidade, locais de borda

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Oque é o IAM ?

A

Gerenciador de acesso que permite gerir ‘‘quem pode acessar oque’’

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Quais funcionalidades um usuario recem criado com o IAM pode acessar ?

A

Nenhuma. Usuarios recem criados e sem grupo de usuario definido nao tem NENHUMA PERMISSÃO.
Nem mesmo de se logar em sua com AWS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Oque é um usuario-raiz (root) ?

A

Usuario criado junto a criação da conta AWS. Permissão total na conta. Acesso completo a conta

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Prática recomendada envolvendo o usuario-raiz

A

Não use o usuário-raiz para tarefas cotidianas.

Em vez disso, use o usuário-raiz para criar seu primeiro usuário do IAM e atribua a ele permissões para criar outros usuários.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Oque é um Usuários do IAM ?

A

Um usuário do IAM é uma identidade que você cria na AWS. Consiste em um nome e credenciais.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Oque é uma Políticas do IAM ?

A

É um documento que concede ou nega permissões para serviços e recursos AWS dos usuários grupos ou roles.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Possível definir Politicas do IAM para Usuarios do IAM ?

A

Sim
Você gerencia o acesso na AWS criando políticas e anexando-as às identidades do IAM
° usuários
° grupos de usuários
° funções
° recursos da AWS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

oque é um Grupos do IAM ?

A
  • É um conjunto de usuários do IAM agrupado divididos por uma metrica pré estabelecida. Como um setor por exemplo
  • Quando você atribui uma política do IAM a um grupo, todos os usuários do grupo recebem permissões especificadas pela política.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Oque é um Perfis do IAM (IAM roles) ?

A

É uma identidade temporária criada com a função de permitir que determinado Grupo ou Usuario tenha permissão de acessar um servico ou funcionalidade que suas credenciais de usuario normalmente nao permitem

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

As permições do Usuario do IAM são cumulativas com a role (Perfil) ?

A

Não, mesmo que possa flutuar entre as permissões elas não acumulam.

++Quando o funcionário precisa alternar para uma tarefa diferente, ele abre mão do acesso a uma estação de trabalho e ganha acesso à próxima estação. O funcionário pode alternar facilmente entre estações de trabalho, mas, a qualquer momento, ele pode ter acesso a uma única estação de trabalho

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Oque é o AWS Organizations ?

A

É um gerenciador com o objetivo de gerir varias contas AWS

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Quais as principais funcionalidades do AWS Organizations ?

A
  • Centralizar o gerenciamento de varias contas
  • Cobrança Consolidada
    (todos os gastos e descontos na msm conta)
  • Organização Hierárquica de contas
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Oque significa SCP no AWS Organization ?

A

Service control policies

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Defina SCP no AWS Organization ?

A

++Serve basicamente pra dizer oque voce NAO PODE FAZER

São um tipo de política organizacional que você pode usar para gerenciar permissões na sua organização

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Como funciona uma role (perfil)?

A

Um usuario que não tem acesso a um serviço se conecta a uma role e passa a ter TEMPORARIAMENTE as permissões da role para executar uma tarefa

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

Quem define permissão a um Usuario IAM ?

A

um Politica

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

SCP pode conceder permissões ?

A

Nenhuma permissão é concedida por uma SCP. Um SCP define uma barreira de permissão, ou define limites, nas ações que os usuários do IAM e as funções do IAM em sua organização podem realizar

21
Q

Posso anexar Politicas do IAM a Usuarios do IAM ?

A

Como melhores práticas, recomendamos que você anexe políticas a grupos em vez de usuários

22
Q

Quais nomes uma role pode assumir ?

A

Função IAM
Perfil IAM
Role IAM

23
Q

Oque significa Uo no AWS Organization ?

A

unidades organizacionais

24
Q

Oque posso fazer com UO ?

A

você pode agrupar contas em unidades organizacionais (UO) para facilitar o gerenciamento de contas com requisitos de negócios ou segurança semelhantes

24
Q

Como funcionam as politicas aplicadas em uma UO para os grupos vinculados a cada UO ?

A

Ao aplicar uma política a uma UO, todas as contas na UO herdam automaticamente as permissões especificadas na política.

25
Q

Defina AWS Artifact Agreements

A

No AWS Artifact Agreements, você pode ver, aceitar e gerenciar contratos para uma conta individual e para todas as suas contas no AWS Organizations

25
Q

Quais as duas seções do AWS Artifact ?

A

AWS Artifact Agreements e o AWS Artifact Reports

25
Q

Arquitetura pra fixação
(IAM e AWS Organization)

A

°Conta é Criada
°Usuario IAM Criado
º Grupo é criado IAM
°Politica IAM é vinculada a grupo definindo atribuições e permissoes
°Usuario é vinculado a Grupo IAM
°Grupo é vinculado a UOs
°SPC’s é vinculada a UO’s definindo limitações de permissão

25
Q

Oque é o AWS Artifact ?

A

É um serviço que concede acesso sob demanda a relatórios de segurança e conformidade da AWS

26
Q

Defina AWS Artifact Reports

A

O AWS Artifact Reports oferece relatórios de conformidade por auditores terceirizados. Esses auditores testaram e verificaram se a AWS está em conformidade com diversas normas e regulamentações de segurança globais

27
Q

Oque é o AWS Shield ?

A

Serviço gerenciado de proteção contra DDoS que protege as aplicações em execução na AWS.

28
Q

Quais são as duas categorias do AWS Shield ?

A

Standard e Advanced

29
Q

O AWS Shield Standard é um …

A

serviço gratuito que protege automaticamente todos os clientes AWS . Ele protege seus recursos AWS contra os tipos de ataques DDoS mais comuns e frequente.

30
Q

O AWS Shield Advanced é um …

A

… serviço pago que fornece diagnósticos detalhados de ataques e a capacidade de detectar e mitigar ataques elaborados de DDoS

31
Q

Cite serviços com qual vc pode integrar o AWS Shield Advanced

A

Amazon CloudFront
Amazon Route 53
Elastic Load Balancing.
Além disso, você pode integrar o AWS Shield ao AWS WAF

32
Q

Oque é o AWS KMS ?

A

AWS Key Management Service é um serviço de gerenciamento de chave criptográfica

33
Q

Qual estadoonde o AWS KMS criptografa os dados ?

° durante o armazenamento
- (criptografia em repouso)
Ou
° durante a transmissão
- (criptografia em trânsito)

A

✅ durante o armazenamento
- (criptografia em repouso)

❎ criptografia em trânsito é realizado pelo SSL/TLS

34
Q

Oque é o AWS WAF ?

A

Firewall de aplicação web que permite monitorar solicitações de rede que entram em aplicações web

35
Q

Com quais aplicações o AWS WAF trabalha em conjunto ?

A

Amazon CloudFront e um Application Load Balancer

36
Q

Oque é o Amazon Inspector ?

A

Serviço automatizado de gerenciamento de vulnerabilidade que verifica continuamente as workloads da AWS em busca de vulnerabilidades de software e exposição não intencional à rede

37
Q

Amazon Inspector é um serviço de prevenção ,contenção ou mitigação de danos ?

A

Prevenção
uma vez que tem por função buscar Vulnerabilidades e desvios das práticas recomendadas de segurança antes de serem exploradas por possíveis atacantes

38
Q

Em uma avaliação automatizada do Amazon Inspector, oque ele ira buscar ?

A

Ele verifica os aplicativos quanto a vulnerabilidades de segurança e desvios das práticas recomendadas de segurança

39
Q

Oque é o Amazon GuardDuty ?

A

Serviço que realiza detecção inteligente de ameaças para sua infraestrutura e seus recursos AWS. Ele identifica ameaças monitorando continuamente a atividade da rede e o comportamento da conta no seu ambiente AWS

40
Q

Amazon GuardDuty é um serviço de prevenção ,contenção ou mitigação de danos ?

A

Contenção
Uma vez que sua função primaria é detectar ameaças na infraestrutura

41
Q

Como funciona o Amazon GuardDuty ?

A

Depois de habilitar o GuardDuty para sua conta AWS, ele começa a monitorar sua atividade de rede e conta. Você não precisa implantar ou gerenciar nenhum outro software de segurança

42
Q
A
43
Q

Qual tarefa requer obrigatoriamente a credencial de usuário raiz para ser executada na conta AWS ?

A

Alterar o plano do AWS Support

44
Q

Oque é o AWS Security Hub ?

A

Serviço de monitoramento continuo que automatiza as verificações de práticas recomendadas de segurança, agregar alertas de segurança em um único local e formato e entender sua postura geral de segurança em TODAS as suas contas da AWS.

Pode se entegrar com o Bridge para efetuar alguma reação baseada nos dados que chegam de outros serviços de segurança do ambiente

45
Q

Oque é o AWS Macie ?

A

Um serviço de auditoria que utiliza ML (Machine Learn) para encontrar quais dados são sensíveis alem de fazer a analise de politicas do bucket s3 na qual esta auditando ?

Resumo:
Encontra e define oque é dado sensivel e verifica se tem alguma config errada no S3

46
Q

Qual a função do AWS Secrets Manager ?

A

Ajuda você a gerenciar, recuperar e alternar credenciais de banco de dados, chaves de API e outras senhas e seus ciclos de vida.

47
Q

O AWS KMS criptografa dados em que estado, repouso ou transito ?

A

Repouso
Para criptografia em transito tempos o TLS/SSL