Questão nº 159

Questão de Computação em Nuvem · CEBRASPE TCU 25 AUFC 2025 (nº 159)

CEBRASPE2025Auditor Federal de Controle Externo - Área de Controle Externo / Orientação: Auditoria de Tecnologia da InformaçãoComputação em Nuvem

Julgue os próximos itens, relativos a fundamentos de computação em nuvem, plataformas e serviços em nuvem e armazenamento de dados em computação em nuvem.


O AWS IAM (Identity and Access Management) restringe o controle de permissões a configurações gerais aplicadas de maneira uniforme a todos os usuários, sem oferecer mecanismos para detalhamento de acesso por recurso ou por entidade específica.

Resposta comentada

O IAM (Identity and Access Management) é o serviço da AWS que controla quem (usuário, grupo, papel) pode fazer o quê (ação específica) em qual recurso (uma única máquina, um bucket, etc.). Ele é granular, ou seja, permite criar permissões finas e específicas para cada entidade, e não uma regra geral para todos.

  • Correta: Errado. O IAM permite exatamente o oposto: criar políticas detalhadas que definem permissões por recurso (ex.: só leitura em um bucket específico) e por entidade (ex.: um usuário só pode acessar a própria pasta), enquanto o item afirma que ele "restringe o controle a configurações gerais aplicadas de maneira uniforme a todos os usuários".

Como ficaria certo: O AWS IAM oferece mecanismos para detalhamento de acesso por recurso e por entidade específica, permitindo permissões granulares e personalizadas, em vez de uma configuração uniforme para todos.

Fonte: CEBRASPE TCU 25 AUFC 2025 Auditor Federal de Controle Externo - Área de Controle Externo / Orientação: Auditoria de Tecnologia da Informação. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho