Questão 51 — Certificação AWS Solutions Architect Associate SAA-C03

Uma empresa estabeleceu uma nova conta AWS. A conta foi provisionada recentemente e nenhuma alteração foi feita nas configurações padrão. A empresa está preocupada com a segurança do usuário root da conta AWS. O que deve ser feito para proteger o usuário root?
  • A. Crie usuários IAM para tarefas administrativas diárias. Desative o usuário root.
  • B. Crie usuários IAM para tarefas administrativas diárias. Habilite a autenticação multifator no usuário root.
  • C. Gere uma chave de acesso para o usuário root. Use a chave de acesso para tarefas de administração diárias em vez do AWS Management Console.
  • D. Forneça as credenciais do usuário root ao arquiteto de soluções mais experiente. Faça com que o arquiteto de soluções use o usuário root para tarefas administrativas diárias.
Resposta correta: B

Explicação

Explicação: De acordo com o AWS Well-Architected Framework Security Pillar e o Guia do usuário do AWS Identity and Access Management (IAM), a conta de usuário root em uma conta da AWS é extremamente poderosa e deve ser protegida com medidas de segurança rigorosas. Da documentação da AWS: "Recomendamos que você não use o usuário root para tarefas diárias, mesmo administrativas. Em vez disso, crie usuários IAM e conceda a eles apenas as permissões necessárias. Para ajudar a proteger sua conta AWS, habilite a autenticação multifator (MFA) para o usuário root." (Fonte: Guia do usuário do AWS Identity and Access Management Protegendo o usuário root) A ação correta e recomendada é criar usuários IAM com permissões específicas para operações diárias e habilitar a MFA no usuário root para fornecer uma camada adicional de segurança. O usuário root não pode ser desabilitado, portanto a Opção A é tecnicamente incorreta. A AWS também desaconselha explicitamente o uso de chaves de acesso root (Opção C) ou o compartilhamento de credenciais root (Opção D), ambos os quais violam o princípio do privilégio mínimo. Práticas recomendadas resumidas na documentação oficial da AWS: Não use o usuário root para tarefas de rotina Habilite MFA para usuário root imediatamente Crie usuários IAM individuais e atribua privilégios mínimos Evite criar ou usar chaves de acesso de usuário root Essas recomendações são fundamentais para proteger qualquer nova conta da AWS e são consistentemente enfatizadas no Guia de estudo oficial do AWS Certified Solutions Architect e no whitepaper de práticas recomendadas de segurança da AWS. Referência: Guia do usuário do AWS IAM "Protegendo o usuário root" Pilar de segurança do AWS Well-Architected Framework Guia de estudo oficial do AWS Certified Solutions Architect (última edição)
Quer todas as 879 questões por R$ 198,00?