Pular para o conteúdo principal

Questão de Redes de Computadores — Cloud Computing (Computação em Nuvem) — CESPE / CEBRASPE 2023

Redes de ComputadoresCloud Computing (Computação em Nuvem)
Código
ce397811
Banca
CESPE / CEBRASPE
Órgão
Pref Fortaleza
Ano
2023
Cargo
AFM ( )
Julgue o item a seguir, relacionado a conceitos de nuvem computacional e suas tipologias. Em um modelo de computação em nuvem do tipo IaaS, o provedor do serviço é responsável por proteger toda a infraestrutura, além do sistema operacional e dos dados dos clientes.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Computação em nuvem: modelo IaaS e responsabilidades

Gabarito: ❌ ERRADO. No modelo IaaS (Infraestrutura como Serviço), o provedor é responsável pela infraestrutura física e virtualizada (servidores, armazenamento, rede, virtualização), mas não pelo sistema operacional e pelos dados dos clientes — esses são de responsabilidade do cliente, que tem controle sobre o ambiente provisionado. A afirmativa erra ao atribuir ao provedor a proteção do sistema operacional e dos dados, invertendo o modelo de responsabilidade compartilhada típico da nuvem.

O modelo de computação em nuvem, conforme definido pelo NIST (National Institute of Standards and Technology), organiza-se em três modelos de serviço principais: IaaS, PaaS e SaaS. A diferença entre eles está no nível de controle e responsabilidade que o cliente tem sobre a pilha de tecnologia. No IaaS, o provedor entrega a infraestrutura básica — servidores, armazenamento, redes e virtualização — e o cliente instala e gerencia o sistema operacional, as aplicações e os dados. No PaaS, o provedor gerencia também o sistema operacional e o middleware, deixando o cliente responsável apenas pelas aplicações. No SaaS, o provedor gerencia toda a pilha, e o cliente apenas utiliza o software.

Essa divisão de responsabilidades é conhecida como modelo de responsabilidade compartilhada (shared responsibility model). O provedor é responsável pela segurança da nuvem (infraestrutura física, rede, hipervisor), enquanto o cliente é responsável pela segurança na nuvem (sistema operacional, aplicações, dados, configurações de acesso). A afirmativa da questão atribui ao provedor a proteção do sistema operacional e dos dados, o que contraria esse modelo — no IaaS, o cliente mantém o controle e a responsabilidade sobre esses elementos.

Na prática, um exemplo ajuda a fixar: ao contratar uma máquina virtual em um serviço de IaaS (como AWS EC2 ou Azure Virtual Machines), o provedor garante a disponibilidade do hardware e da virtualização, mas é o cliente quem deve configurar o sistema operacional, aplicar patches de segurança, gerenciar usuários e proteger os dados armazenados. Se o sistema operacional for comprometido por falta de atualização, a responsabilidade é do cliente, não do provedor.

A banca explora exatamente essa confusão: o candidato pode pensar que, por ser um serviço de nuvem, o provedor cuida de tudo. Mas a fronteira entre IaaS, PaaS e SaaS é definida justamente pelo que o provedor gerencia. No IaaS, o provedor para na infraestrutura; no SaaS, ele vai até o software. Guarde essa régua: quanto mais alto o nível de serviço, mais o provedor gerencia; quanto mais baixo, mais o cliente controla e responde. É essa régua que separa o certo do errado nesta questão.

Modelos de serviço em nuvem
  • 1IaaS
    • Provedor: infraestrutura física e virtualizada
    • Cliente: sistema operacional, aplicações e dados
  • 2PaaS
    • Provedor: + sistema operacional e middleware
    • Cliente: aplicações
  • 3SaaS
    • Provedor: toda a pilha
    • Cliente: apenas utiliza o software
  • 4Responsabilidade compartilhada
    • Provedor: segurança da nuvem
    • Cliente: segurança na nuvem
LEVEL · soulevel.com.br

Item — ❌ ERRADO

A afirmativa está incorreta porque atribui ao provedor de IaaS a responsabilidade de proteger o sistema operacional e os dados dos clientes. No modelo IaaS, o provedor é responsável pela infraestrutura subjacente (hardware, virtualização, rede, armazenamento físico), mas o cliente mantém o controle e a responsabilidade sobre o sistema operacional, as aplicações e os dados. Essa divisão é o núcleo do modelo de responsabilidade compartilhada: o provedor protege a infraestrutura, e o cliente protege o que roda sobre ela. A banca inverteu essa lógica para induzir o erro — a proteção do sistema operacional e dos dados é do cliente, não do provedor.

NÃO CAIA NESSA!

A banca troca o modelo de responsabilidade: no IaaS, o provedor cuida da infraestrutura, mas o sistema operacional e os dados são do cliente. Essa inversão é clássica em questões de cloud computing — fique atento ao que cada modelo (IaaS, PaaS, SaaS) inclui na responsabilidade do provedor.

PEGA ESSA DICA!

Para acertar questões sobre modelos de serviço, lembre-se da régua: IaaS = infraestrutura (cliente gerencia SO e dados); PaaS = plataforma (provedor gerencia SO e middleware); SaaS = software (provedor gerencia tudo). Se a alternativa atribuir ao provedor algo além do que o modelo inclui, ela está errada.

Gabarito: ❌ ERRADO.

Link permanente: /questoes/ce397811