Auditor Federal de Controle Externo - Área de Controle Externo/ Orientação: Auditoria de Tecnologia da Informação
Julgue o próximo item, relativo a fundamentos de computação em nuvem, plataformas e serviços em nuvem e armazenamento de dados em computação em nuvem.O AWS IAM (Identity and Access Management) restringe o controle de permissões a configurações gerais aplicadas de maneira uniforme a todos os usuários, sem oferecer mecanismos para detalhamento de acesso por recurso ou por entidade específica.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
AWS IAM e Controle de Permissões
Gabarito: ❌ ERRADO. A afirmação está incorreta. O AWS IAM (Identity and Access Management) não se limita a configurações gerais uniformes; pelo contrário, oferece mecanismos robustos para detalhamento de acesso por recurso e por entidade específica.
O IAM permite criar políticas JSON que definem permissões granulares, utilizando ARNs (Amazon Resource Names) para especificar recursos exatos, condições (como horário ou IP de origem) e efeitos (Allow/Deny). Por meio de políticas, é possível, por exemplo, conceder a um usuário acesso somente de leitura a um bucket S3 específico ou a uma instância EC2 determinada. Além disso, as permissões podem ser atribuídas a usuários, grupos ou funções (roles), permitindo controle refinado por entidade.
AWS IAM
1Controle de permissões
Políticas JSON
ARN (recurso exato)
Condições (horário, IP)
Efeito (Allow/Deny)
Granularidade
Por recurso (bucket S3, EC2)
Por entidade (usuário, grupo, role)
2Afirmação do item
Apenas configurações uniformes
Sem detalhamento por recurso/entidade
LEVEL · soulevel.com.br
NÃO CAIA NESSA!
A banca tenta generalizar que o IAM não oferece granularidade, mas o serviço é justamente o mecanismo central de controle de acesso detalhado na AWS. Não caia na armadilha de achar que é apenas permissões homogêneas.
✅ Errado é a resposta correta, pois o item nega uma funcionalidade essencial e amplamente conhecida do IAM.