Pergunta de entrevista para Engenheiro de Nuvem

Uma chave de acesso com permissões de produção acabou de ser encontrada em um repositório público. O que você faz?

O que o entrevistador está avaliando, como estruturar sua resposta e um exemplo falado que você pode adaptar.

Resposta rápida

Revogue primeiro, investigue depois. Desative ou apague a chave imediatamente em vez de esperar para confirmar o uso indevido, e então emita credenciais substitutas para os serviços se recuperarem. Depois, puxe o log de auditoria de toda chamada feita com aquela chave desde a exposição, procurando endereços desconhecidos, novas identidades ou acesso a dados. Trate como incidente, envolva a segurança, e depois elimine a necessidade de chaves estáticas.

Por que os entrevistadores perguntam isso

O entrevistador está testando seus instintos em um incidente de segurança, onde hesitar custa caro. Ele quer revogação antes de análise, e depois uma investigação real de raio de impacto em vez de supor que nada aconteceu. Ele também procura o desdobramento sistêmico, porque um time que responde bem mas continua emitindo chaves de vida longa vai estar na mesma posição em meses.

Como estruturar sua resposta

  • Revogue imediatamente e diga por que você não investiga primeiro.
  • Restaure o serviço com credenciais substitutas.
  • Investigue o raio de impacto pela trilha de auditoria.
  • Corrija a causa sistêmica e a lacuna de detecção.

Exemplo de resposta

Exemplo falado, em primeira pessoa

Desative a chave primeiro. As pessoas hesitam porque temem quebrar alguma coisa, mas a chave é pública e a exposição se mede em segundos; scanners automatizados acham essas coisas mais rápido que a gente. Então desative em vez de apagar no primeiro momento, já que isso interrompe o risco e mantém a identidade para investigação, e depois entregue credenciais substitutas ao que legitimamente precisava delas. Depois o raio de impacto. Eu puxo toda chamada feita com aquela chave na trilha de auditoria desde que o commit entrou, e me interessa qualquer coisa de um endereço desconhecido, e especificamente persistência: novos usuários ou roles, novas chaves, políticas de confiança alteradas, porque um atacante esperto usa a chave vazada uma vez para criar um caminho de volta mais silencioso. Eu também confiro leituras de dados e padrões de exfiltração. Isso é tratado como incidente de segurança com o time de segurança envolvido, não em silêncio por quem notou. Depois, dois desdobramentos. Por que essa identidade tinha chaves de vida longa, já que deveria ser uma role, e por que o nosso escaneamento de segredos não pegou antes do push? Os dois valem mais que a rotação em si.

Vai encarar essa entrevista em breve? O GhostPilot escuta a sua chamada ao vivo, identifica a pergunta no instante em que ela é feita e coloca uma resposta estruturada na sua tela em tempo real. Teste na sua próxima entrevista simulada ou pegue um Session Pass de $29, sem assinatura, para a hora da verdade.

Veja como funciona

Perguntas de acompanhamento que você pode esperar

  • O que você procuraria especificamente para detectar persistência?
  • Como você sabe que a chave não foi usada antes de ser publicada?
  • Que controles impediriam isso de acontecer de novo?

Mais perguntas para Engenheiro de Nuvem

Seu entrevistador vai fazer a própria versão desta. Cole a descrição real da vaga no Question Predictor gratuito e receba as 20 perguntas que essa vaga tem mais chance de fazer, com o que cada uma está de fato sondando.

Prever minhas perguntas

Ensaie as perguntas difíceis antes que elas apareçam

Pratique com um copiloto ao vivo e depois entre pronto. Um Session Pass de $29 te leva até o fim da entrevista, sem assinatura e sem amarras.

Instalar o GhostPilot