← Questões de Sistemas Operacionais

Sistemas Operacionais · CESPE/CEBRASPE · 2022

Questão comentada de Sistemas Operacionais

Durante o planejamento de configuração das aplicações na Google Cloud, foi solicitado que o analista de determinado TRT configurasse recurso do framework de arquitetura de segurança da informação, com vista a conceder às pessoas certas o acesso aos recursos ideais pelos motivos mais coerentes, por meio do acesso granular, conforme o princípio do privilégio mínimo. Nessa situação hipotética, para realizar o que lhe foi solicitado, o analista deverá utilizar o recurso

Gabarito: B

A questão fala de conceder acesso certo, para a pessoa certa, no recurso certo, pelo motivo certo, com granularidade e seguindo o princípio do privilégio mínimo. Em Cloud, isso é a cara do Identity and Access Management, ou IAM, que serve para definir quem pode fazer o que em quais recursos. Pense nele como o porteiro inteligente da nuvem: ele não entrega a chave geral, ele libera só a porta necessária. O IAM permite criar usuários, grupos, papéis e permissões, controlando acessos de forma bem detalhada. Isso encaixa exatamente no enunciado, porque o problema não é só autenticar alguém, mas autorizar o acesso de maneira fina e adequada às funções. Na prática, é o recurso que traduz o privilégio mínimo em política de acesso. As demais opções fogem da ideia central. Algumas ajudam na segurança, mas em outras frentes: detecção de ameaças, autenticação em múltiplos fatores, proteção de dados sensíveis ou gestão de identidade. Nenhuma delas, sozinha, é o mecanismo clássico de autorização granular para acesso a recursos na nuvem. Então, o gabarito é a letra B. Em provas de cloud, quando aparecer “acesso granular”, “privilégio mínimo” e “quem pode acessar o quê”, a resposta quase sempre aponta para IAM.

Continue treinando

Questões relacionadas