Pular para o conteúdo principal

Questão de Sistemas Operacionais — Cloud Computing — CESPE / CEBRASPE 2024

Sistemas OperacionaisCloud Computing
Código
ce177706
Banca
CESPE / CEBRASPE
Órgão
MPE-TO
Ano
2024
Nível
Médio
Cargo
Técnico Ministerial Especializado - Área de Atuação: Técnico de Informática
Julgue o próximo item, relativo a segurança e componentes de uma arquitetura em nuvem.O gerenciamento de identidade no contexto de nuvem se concentra em definir quem pode acessar o recurso por meio da especificação de permissões, podendo-se adotar o acesso negado por padrão e concedê-lo apenas quando for necessário.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gerenciamento de Identidade em Nuvem

Gabarito: Certo (C). A afirmação descreve corretamente o gerenciamento de identidade e acesso (IAM) na nuvem, que envolve definir quem pode acessar recursos por meio de permissões, adotando o princípio de acesso negado por padrão (default deny) e concedendo acesso apenas quando necessário (least privilege).

O controle de acesso é uma das áreas fundamentais da segurança em sistemas operacionais e computação em nuvem. Conforme abordado no conteúdo de apoio, "controle de acesso: técnicas usadas para definir quais ações são permitidas e quais são negadas no sistema; para cada usuário do sistema, devem ser definidas regras descrevendo as ações que este pode realizar no sistema, ou seja, que recursos este pode acessar e sob que condições". Essa definição se alinha perfeitamente com o enunciado.

A prática de negar acesso por padrão e concedê-lo apenas quando necessário é uma estratégia consagrada para minimizar riscos de segurança, conhecida como "menor privilégio" (least privilege). Portanto, o item está Certo.

Link permanente: /questoes/ce177706