Pular para o conteúdo principal

Questão de Redes de Computadores — Cloud Computing (Computação em Nuvem) — CESPE / CEBRASPE 2026

Redes de ComputadoresCloud Computing (Computação em Nuvem)
Código
ce390569
Banca
CESPE / CEBRASPE
Órgão
TCU
Ano
2026
Cargo
AUFC ( )
Julgue o item a seguir, relativos a fundamentos de computação em nuvem, plataformas e serviços em nuvem e armazenamento de dados em computação em nuvem.   O AWS IAM (Identity and Access Management) restringe o controle de permissões a configurações gerais aplicadas de maneira uniforme a todos os usuários, sem oferecer mecanismos para detalhamento de acesso por recurso ou por entidade específica.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

AWS IAM: controle de acesso granular e por entidade

Gabarito: letra E (ERRADO). O AWS IAM (Identity and Access Management) é exatamente o oposto do que a assertiva afirma: ele oferece mecanismos sofisticados para detalhamento de acesso por recurso e por entidade específica, por meio de políticas (policies), grupos, papéis (roles) e usuários. A afirmação de que o IAM "restringe o controle de permissões a configurações gerais aplicadas de maneira uniforme a todos os usuários" é falsa, pois o IAM foi projetado justamente para permitir controle granular e individualizado.

O AWS IAM é o serviço da Amazon Web Services responsável por gerenciar identidades e controlar o acesso aos recursos da nuvem AWS. Ele permite criar e gerenciar usuários, grupos e papéis, além de definir permissões detalhadas sobre quais ações cada entidade pode executar em quais recursos específicos. O princípio do menor privilégio (least privilege) é central ao IAM: cada usuário, grupo ou papel deve receber apenas as permissões estritamente necessárias para realizar suas funções, e nada mais.

A granularidade do IAM se manifesta de várias formas. As políticas (policies) são documentos JSON que definem permissões, e podem ser anexadas a usuários, grupos ou papéis. Essas políticas especificam ações (como "s3:GetObject" ou "ec2:StartInstances"), recursos (como um bucket S3 específico ou uma instância EC2 específica) e condições (como horário do dia ou endereço IP de origem). Isso permite, por exemplo, conceder a um usuário acesso de leitura a um bucket S3 específico, mas não a outro, ou permitir que um grupo de desenvolvedores inicie instâncias EC2 apenas em uma região específica.

Além das políticas baseadas em identidade, o IAM também suporta políticas baseadas em recursos (resource-based policies), que são anexadas diretamente ao recurso (como um bucket S3 ou uma fila SQS) e definem quem pode acessá-lo. Há também as políticas de controle de serviço (SCPs) no AWS Organizations, que estabelecem limites de permissão para contas inteiras. Essa multiplicidade de mecanismos demonstra que o IAM não aplica configurações uniformes, mas sim um controle altamente detalhado e flexível.

Um exemplo prático: uma empresa pode criar um grupo chamado "Analistas" com uma política que permite apenas leitura (GetObject, ListBucket) no bucket "dados-vendas", enquanto o grupo "Desenvolvedores" pode ter permissão de leitura e escrita (PutObject, DeleteObject) no bucket "aplicacao-dev". Cada usuário individual pode ainda ter políticas adicionais anexadas diretamente, refinando ainda mais o acesso. Isso é o oposto de uma configuração uniforme para todos.

A pegadinha da banca está em inverter completamente a natureza do IAM: o serviço é conhecido justamente por seu controle de acesso fino e individualizado, e não por configurações gerais e uniformes. O candidato que conhece o básico do IAM reconhece imediatamente que a afirmação contraria a finalidade central do serviço.

Guarde o critério decisivo: o IAM é o serviço de controle de acesso granular da AWS — ele permite detalhar permissões por usuário, grupo, papel, recurso e condição. É exatamente essa granularidade que a assertiva nega, tornando-a falsa.

1Controle de acesso granular
Por usuário
Por grupo
Por papel (role)
Por recurso
Por condição
2Mecanismos
Políticas baseadas em identidade
Políticas baseadas em recurso
SCPs (AWS Organizations)
3Princípio do menor privilégio
Apenas permissões necessárias
AWS IAM
LEVELsoulevel.com.br
AWS IAM: Controle de acesso granular (Por usuário, Por grupo, Por papel (role), Por recurso, Por condição); Mecanismos (Políticas baseadas em identidade, Políticas baseadas em recurso, SCPs (AWS Organizations)); Princípio do menor privilégio (Apenas permissões necessárias)

Item — ❌ ERRADO

A assertiva afirma que o AWS IAM "restringe o controle de permissões a configurações gerais aplicadas de maneira uniforme a todos os usuários, sem oferecer mecanismos para detalhamento de acesso por recurso ou por entidade específica". Isso é falso por completo. O IAM é o serviço da AWS que oferece exatamente o oposto: controle de acesso granular, permitindo definir permissões específicas por usuário, grupo, papel, recurso e condição. As políticas do IAM são documentos JSON que especificam ações, recursos e condições, possibilitando, por exemplo, conceder acesso de leitura a um bucket S3 específico e negar acesso a outro. O princípio do menor privilégio é fundamental ao IAM, exigindo que cada entidade receba apenas as permissões necessárias. Portanto, a afirmação de que o IAM não oferece mecanismos de detalhamento é incorreta.

Gabarito: letra E (ERRADO).

Link permanente: /questoes/ce390569