Questão de Sistemas Operacionais — Cloud Computing — CESPE / CEBRASPE 2024
- Código
- ce177706
- Banca
- CESPE / CEBRASPE
- Órgão
- MPE-TO
- Ano
- 2024
- Nível
- Médio
- Cargo
- Técnico Ministerial Especializado - Área de Atuação: Técnico de Informática
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: Certo (C). A afirmação descreve corretamente o gerenciamento de identidade e acesso (IAM) na nuvem, que envolve definir quem pode acessar recursos por meio de permissões, adotando o princípio de acesso negado por padrão (default deny) e concedendo acesso apenas quando necessário (least privilege).
O controle de acesso é uma das áreas fundamentais da segurança em sistemas operacionais e computação em nuvem. Conforme abordado no conteúdo de apoio, "controle de acesso: técnicas usadas para definir quais ações são permitidas e quais são negadas no sistema; para cada usuário do sistema, devem ser definidas regras descrevendo as ações que este pode realizar no sistema, ou seja, que recursos este pode acessar e sob que condições". Essa definição se alinha perfeitamente com o enunciado.
A prática de negar acesso por padrão e concedê-lo apenas quando necessário é uma estratégia consagrada para minimizar riscos de segurança, conhecida como "menor privilégio" (least privilege). Portanto, o item está Certo.
Link permanente: /questoes/ce177706