Pular para o conteúdo principal

Questão de Sistemas Operacionais — Virtualização — CESPE / CEBRASPE 2024

Sistemas OperacionaisVirtualização
Código
ce176013
Banca
CESPE / CEBRASPE
Órgão
LNA
Ano
2024
Nível
Superior
Cargo
Tecnologista – Especialidade: Desenvolvimento e Arquitetura de Software
Assinale a opção correspondente ao recurso que protege dados confidenciais armazenados no AWS S3.
  1. AAmazon Virtual Private Cloud
  2. BAWS Identity and Access Management
  3. CAmazon Macie
  4. DS3 Block Public Access
  5. EAWS PrivateLink
Revelar gabarito e comentário

GabaritoC — Amazon Macie

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Proteção de dados confidenciais no AWS S3

Gabarito: letra C. O Amazon Macie é o serviço da AWS especificamente projetado para descobrir, monitorar e proteger dados confidenciais armazenados em buckets S3, utilizando machine learning para identificar informações como números de cartão de crédito, documentos pessoais, etc. As demais opções tratam de outros aspectos de segurança, como rede (VPC, PrivateLink), controle de acesso (IAM) e bloqueio de acesso público (S3 Block Public Access), mas não são especializadas na proteção de dados confidenciais.

Alternativa A — ❌ Incorreta

O Amazon Virtual Private Cloud (VPC) permite criar uma rede virtual isolada na AWS, mas não possui funcionalidades voltadas à proteção de dados confidenciais armazenados no S3. Seu foco é a segurança de rede.

Alternativa B — ❌ Incorreta

O AWS Identity and Access Management (IAM) gerencia permissões e identidades, controlando quem pode acessar os recursos, mas não analisa o conteúdo dos dados para identificar informações sensíveis. É um serviço de controle de acesso, não de proteção de dados confidenciais.

Alternativa C — ✅ Correta ⟵ GABARITO

O Amazon Macie é um serviço de segurança de dados totalmente gerenciado que utiliza machine learning e correspondência de padrões para descobrir, classificar e proteger dados confidenciais no S3. Ele gera alertas e relatórios sobre a presença de dados sensíveis, como informações pessoais identificáveis (PII) e dados financeiros.

Alternativa D — ❌ Incorreta

O S3 Block Public Access é uma configuração que impede o acesso público a buckets e objetos no S3. Embora ajude a evitar exposição acidental, não protege dados confidenciais já armazenados de forma privada nem identifica informações sensíveis.

Alternativa E — ❌ Incorreta

O AWS PrivateLink fornece conectividade privada entre VPCs e serviços da AWS, sem expor o tráfego à internet pública. No entanto, não está relacionado à proteção de dados confidenciais no S3; é um recurso de rede.

NÃO CAIA NESSA!

A banca utiliza serviços que são relacionados à segurança, mas com escopos diferentes. O candidato pode confundir S3 Block Public Access (controle de acesso público) ou IAM (controle de identidade) como sendo protetores de dados confidenciais, quando na verdade o serviço especializado é o Amazon Macie. Lembre-se: Macie = descoberta e proteção de dados sensíveis.

Conclusão: O único serviço que atende diretamente ao requisito de proteger dados confidenciais no S3 é o Amazon Macie. Portanto, gabarito: letra C.

Link permanente: /questoes/ce176013