Pular para o conteúdo principal

Questão de Redes de Computadores — Cloud Computing (Computação em Nuvem) — CESPE / CEBRASPE 2024

Redes de ComputadoresCloud Computing (Computação em Nuvem)
Código
ce403972
Banca
CESPE / CEBRASPE
Órgão
CAU BR
Ano
2024
Cargo
Ana ( )
Julgue o item a seguir, que tratam de computação em nuvem.   As equipes de segurança têm visibilidade limitada das cargas de trabalho executadas em ofertas de serviços de nuvem privada, o que dificulta garantir a proteção.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Computação em nuvem: visibilidade e segurança na nuvem privada

Gabarito: ERRADO. A afirmativa está incorreta porque, na nuvem privada, a infraestrutura é dedicada a uma única organização, o que dá às equipes de segurança controle e visibilidade total sobre as cargas de trabalho — exatamente o oposto do que o item afirma. A limitação de visibilidade é característica da nuvem pública, onde a infraestrutura é compartilhada e gerenciada pelo provedor.

A computação em nuvem, conforme definição do NIST (National Institute of Standards and Technology), é um modelo que permite acesso conveniente e sob demanda a um conjunto de recursos computacionais configuráveis (redes, servidores, armazenamento, aplicações e serviços) que podem ser rapidamente provisionados e liberados com o mínimo de esforço de gestão ou interação com o provedor. Os modelos de implantação — público, privado, híbrido e comunitário — diferem fundamentalmente em quem detém a infraestrutura e, consequentemente, em quem tem controle sobre ela.

Na nuvem privada, a infraestrutura é de propriedade de um único cliente, com acesso exclusivo. Isso significa que a organização que a utiliza tem controle total sobre a configuração, as políticas de segurança e o monitoramento. As equipes de segurança podem implementar políticas de acesso aos serviços, auditar logs, configurar firewalls e IDS/IPS, e ter visibilidade completa sobre todas as cargas de trabalho executadas. A nuvem privada pode estar localizada no datacenter local da empresa ou ser hospedada por um provedor terceirizado, mas em ambos os casos o controle permanece com a organização contratante.

Já na nuvem pública, a infraestrutura é compartilhada e aberta ao público, sendo de propriedade de um provedor de serviços de nuvem de terceiros. Nesse modelo, a organização não tem controle sobre a infraestrutura subjacente, e a visibilidade sobre as cargas de trabalho pode ser limitada, pois o provedor gerencia a camada de virtualização e o hardware. É nesse contexto que surge a preocupação com a visibilidade limitada, mencionada no item — mas ela se aplica à nuvem pública, não à privada.

A banca explora exatamente essa inversão: o candidato que não domina a distinção entre os modelos de implantação pode aceitar a afirmação como verdadeira, pois ela soa plausível em um contexto genérico de segurança em nuvem. No entanto, a característica central da nuvem privada é justamente o controle e a visibilidade que ela proporciona. A pegadinha está em trocar o modelo de implantação: a limitação de visibilidade é um risco típico da nuvem pública, não da privada.

Para fixar: a nuvem privada é como ter um servidor próprio dentro da empresa — você vê tudo, controla tudo. A nuvem pública é como alugar um espaço em um prédio compartilhado — você não controla a estrutura, apenas o que coloca dentro do seu espaço. A visibilidade limitada é um trade-off da nuvem pública, enquanto a privada oferece justamente o oposto: maior controle e visibilidade, em troca de maior custo e responsabilidade.

Modelos de implantação
  • 1Nuvem privada
    • Infraestrutura dedicada a um cliente
    • Controle total da organização
    • Visibilidade total das cargas
  • 2Nuvem pública
    • Infraestrutura compartilhada
    • Provedor gerencia a infraestrutura
    • Visibilidade limitada
LEVEL · soulevel.com.br

Item — ❌ Errado

A afirmativa está errada porque inverte a característica dos modelos de implantação. Na nuvem privada, a infraestrutura é dedicada a um único cliente, o que garante visibilidade total e controle sobre as cargas de trabalho. A limitação de visibilidade é um desafio típico da nuvem pública, onde a infraestrutura é compartilhada e gerenciada pelo provedor. Portanto, a proteção é mais fácil de garantir na nuvem privada, não mais difícil.

NÃO CAIA NESSA!

A banca troca o modelo de implantação: a limitação de visibilidade é característica da nuvem pública, não da privada. Na privada, o controle é total — é justamente por isso que ela é mais segura, porém mais cara. Fique atento a essa inversão clássica em provas de computação em nuvem.

PEGA ESSA DICA!

Para acertar questões sobre modelos de implantação, lembre-se do critério quem controla a infraestrutura: na privada, a organização controla tudo; na pública, o provedor controla a infraestrutura e a organização tem visibilidade limitada. Essa é a chave para distinguir os modelos.

Gabarito: ERRADO

Link permanente: /questoes/ce403972