Pular para o conteúdo principal

Questão de Redes de Computadores — Cloud Computing (Computação em Nuvem) — CESPE / CEBRASPE 2025

Redes de ComputadoresCloud Computing (Computação em Nuvem)
Código
ce418042
Banca
CESPE / CEBRASPE
Órgão
SUSEP
Ano
2025
Cargo
Ana Tec ( )
Julgue o item subsequente, relativo a CIS controls, assinatura e certificação digital, segurança em nuvens e ao que dispõe a Lei Geral de Proteção de Dados Pessoais (LGPD).   Em ambientes de nuvem pública, a responsabilidade pela configuração segura dos recursos provisionados acima da camada de virtualização recai essencialmente sobre o cliente, inclusive no modelo IaaS, independentemente das proteções físicas e lógicas disponibilizadas pelo provedor.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança em nuvem pública: responsabilidade compartilhada

Gabarito: ✅ CERTO. Em nuvem pública, o provedor é responsável pela segurança da nuvem (infraestrutura física, virtualização, rede), enquanto o cliente é responsável pela segurança na nuvem — ou seja, pela configuração segura de tudo que ele provisiona acima da camada de virtualização, como sistemas operacionais, aplicações e dados. Isso vale inclusive no modelo IaaS, onde o cliente tem mais controle e, portanto, mais responsabilidade, independentemente das proteções oferecidas pelo provedor.

O modelo de responsabilidade compartilhada é um dos conceitos mais importantes de segurança em nuvem e cai com frequência em provas. A lógica é simples: o provedor entrega a infraestrutura como serviço, mas quem configura e opera o que roda sobre ela é o cliente. No IaaS, o provedor fornece a máquina virtual, o armazenamento e a rede, mas o cliente é quem instala o sistema operacional, configura o firewall, gerencia as credenciais, aplica patches de segurança e protege os dados. Se o cliente deixa uma porta aberta ou uma senha fraca, o provedor não tem como impedir — a responsabilidade pela configuração é do cliente.

Essa divisão fica ainda mais clara quando comparamos os modelos de serviço. No SaaS, o provedor gerencia quase tudo, incluindo a aplicação e os dados em muitos casos. No PaaS, o provedor gerencia a plataforma, mas o cliente é responsável pela aplicação e pelos dados. No IaaS, o cliente é responsável por praticamente tudo acima da virtualização: sistema operacional, runtime, aplicações, dados e configurações de segurança. Quanto mais controle o cliente tem, maior a sua responsabilidade.

A pegadinha da questão está em tentar transferir a responsabilidade do cliente para o provedor, como se as proteções físicas e lógicas do provedor fossem suficientes para garantir a segurança de tudo. Isso é um erro: as proteções do provedor protegem a infraestrutura, mas não configuram o sistema operacional do cliente, não atualizam suas aplicações e não protegem seus dados se ele não tomar as medidas adequadas. A responsabilidade pela configuração segura dos recursos provisionados acima da virtualização é do cliente, sempre.

Guarde essa fronteira: segurança da nuvem (provedor) × segurança na nuvem (cliente). É exatamente nela que esta questão se decide.

Modelo de Serviço

Responsabilidade do Provedor

Responsabilidade do Cliente

IaaS

Infraestrutura física, virtualização, rede, armazenamento

Sistema operacional, aplicações, dados, configurações de segurança

PaaS

Plataforma, runtime, middleware, sistema operacional

Aplicações, dados, configurações de segurança da aplicação

SaaS

Aplicação, plataforma, infraestrutura, dados (em muitos casos)

Uso adequado, gestão de acesso e dados do usuário

1Segurança da nuvem (provedor)
Infraestrutura física
Virtualização
Rede
2Segurança na nuvem (cliente)
Sistema operacional
Aplicações
Dados
Configurações
3Modelo IaaS
Cliente tem mais controle
Cliente tem mais responsabilidade
Responsabilidade compartilhada
LEVELsoulevel.com.br
Responsabilidade compartilhada: Segurança da nuvem (provedor) (Infraestrutura física, Virtualização, Rede); Segurança na nuvem (cliente) (Sistema operacional, Aplicações, Dados, Configurações); Modelo IaaS (Cliente tem mais controle, Cliente tem mais responsabilidade)

Item — ✅ CERTO ⟵ GABARITO

A afirmativa está correta. Em nuvem pública, a responsabilidade pela configuração segura dos recursos provisionados acima da camada de virtualização recai essencialmente sobre o cliente, inclusive no modelo IaaS. Isso significa que o cliente é responsável por configurar corretamente o sistema operacional, as aplicações, os dados e as políticas de segurança dos recursos que ele provisiona, mesmo que o provedor ofereça proteções físicas e lógicas para a infraestrutura subjacente.

O provedor é responsável pela segurança da infraestrutura física (datacenters, servidores, rede) e da camada de virtualização (hipervisor), mas não pela configuração dos recursos que o cliente provisiona acima dela. No IaaS, o cliente tem controle total sobre o sistema operacional e as aplicações, e por isso é o principal responsável pela segurança desses componentes. As proteções do provedor, como firewalls de infraestrutura e criptografia em repouso, são importantes, mas não substituem a configuração segura feita pelo cliente.

Gabarito: ✅ CERTO

Link permanente: /questoes/ce418042