Pular para o conteúdo principal

Questão de Sistemas Operacionais — Cloud Computing — CESPE / CEBRASPE 2024

Sistemas OperacionaisCloud Computing
Código
ce185451
Banca
CESPE / CEBRASPE
Órgão
SEBRAE-NACIONAL
Ano
2024
Nível
Superior
Cargo
Analista Técnico II – Infraestrutura e Sistemas Operacionais
Em relação à segurança de nuvem computacional pública, assinale a opção correta.
  1. AA segurança é uma responsabilidade conjunta e compartilhada entre o provedor de nuvem e o usuário.
  2. BA criptografia oferecida pelos provedores de nuvem é suficiente para garantir a segurança da informação na nuvem.
  3. COs usuários têm controle total sobre a segurança física dos servidores.
  4. DA segurança é de total responsabilidade do provedor da nuvem pública.
Revelar gabarito e comentário

GabaritoA — A segurança é uma responsabilidade conjunta e compartilhada entre o provedor de nuvem e o usuário.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança em Nuvem Computacional Pública – Modelo de Responsabilidade Compartilhada

Gabarito: letra A. Em nuvens públicas, a segurança é uma responsabilidade conjunta e compartilhada entre provedor e usuário (modelo de responsabilidade compartilhada). O provedor é responsável pela segurança da nuvem (infraestrutura física, rede, hipervisor), enquanto o usuário é responsável pela segurança na nuvem (dados, configurações, identidades).

A banca testa o conhecimento desse modelo, que é fundamental em cloud computing. Vejamos cada alternativa:

Alternativa A — ✅ Correta ⟵ GABARITO

Reflete exatamente o modelo de responsabilidade compartilhada. O provedor cuida da segurança da infraestrutura, e o usuário cuida da segurança de seus dados e configurações. Nenhuma das partes é totalmente responsável; a segurança é conjunta.

Alternativa B — ❌ Incorreta

Afirma que a criptografia oferecida pelo provedor é suficiente. Na verdade, a criptografia é apenas um dos mecanismos de segurança, e sua eficácia depende de implementação correta e gestão de chaves. Além disso, outros aspectos como controle de acesso, monitoramento e atualizações são igualmente importantes.

Alternativa C — ❌ Incorreta

Diz que os usuários têm controle total sobre a segurança física dos servidores. Em uma nuvem pública, o controle físico (acesso a datacenters, servidores, etc.) é de exclusiva responsabilidade do provedor. O usuário não tem acesso físico.

Alternativa D — ❌ Incorreta

alega que a segurança é de total responsabilidade do provedor. Na verdade, o provedor é responsável pela segurança da infraestrutura subjacente, mas o usuário é responsável pela segurança de seus próprios dados, aplicações e configurações (ex.: gerenciamento de identidades, criptografia de dados).

PEGA ESSA DICA!

Lembre-se da divisão: o provedor é responsável pela segurança da nuvem; o cliente é responsável pela segurança na nuvem. Essa divisão varia conforme o modelo de serviço (IaaS, PaaS, SaaS), mas a essência é sempre compartilhada.

Gabarito: letra A

Link permanente: /questoes/ce185451