Certavia

Accueil/Recherche

Résultats pour « IAM »

128 résultats trouvés en 84 ms
CERT

AWS Solutions Architect Associate — SAA-C03

1 240 questions30 % du syllabus = sécurité312 questions sur IAM

Conçue par SkyCert Academy. Domaine sécurité couvre IAM, KMS, Secrets Manager, ACM, WAF, GuardDuty. 78 % de réussite communautaire.

Voir →
LEÇON

1.3 — IAM, rôles et politiques de moindre privilège

SAA-C03 · sécurité22 minVidéo + JSON + 12 flashcards

Comprendre pourquoi un rôle IAM sans identifiants permanents élimine deux risques majeurs : l'expiration des secrets, et la fuite par accident dans un dépôt Git public.

Lire →
LEÇON

1.4 — Permissions boundaries et SCP

SAA-C03 · sécurité14 min

La permission boundary est un plafond max des permissions d'un rôle IAM, pas un cumul. Comparée aux Service Control Policies au niveau de l'organisation.

Lire →
Q

Une politique avec Effect: Deny sur s3:* et une autre avec Allow sur s3:GetObject — quel est le résultat ?

SAA-C03 · question 142Vue 8 412 foisTaux correct 72 %

Deny explicite a toujours préséance sur Allow explicite. L'utilisateur ne peut donc PAS faire GetObject malgré la politique Allow. Cette règle s'applique même quand les deux politiques viennent de sources différentes (user, group, role)…

Voir →
Q

Comment déléguer l'accès à un compte tiers AWS via IAM ?

SAA-C03 · question 217Vue 5 230 foisTaux correct 64 %

La bonne réponse est de créer un rôle IAM dans votre compte avec une trust policy qui autorise sts:AssumeRole depuis le compte cible. Pas besoin de partager des access keys…

Voir →
CERT

Microsoft Azure Administrator — AZ-104

1 105 questionsIdentité Azure AD ≈ équivalent IAM

Couvre Azure AD, RBAC, Conditional Access, Privileged Identity Management. Comparable mais différent d'AWS IAM.

Voir →
AIDE

Comment résoudre une erreur « AccessDenied » en mode pratique

Centre d'aide · technique

Les erreurs liées à IAM dans nos exercices viennent généralement d'une politique trop restrictive sur les actions S3. Voir aussi : journal d'audit, simulation policy…

Voir →