Questão de Redes de Computadores — Cloud Computing (Computação em Nuvem) — CESPE / CEBRASPE 2025
- Código
- ce418042
- Banca
- CESPE / CEBRASPE
- Órgão
- SUSEP
- Ano
- 2025
- Cargo
- Ana Tec ( )
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: ✅ CERTO. Em nuvem pública, o provedor é responsável pela segurança da nuvem (infraestrutura física, virtualização, rede), enquanto o cliente é responsável pela segurança na nuvem — ou seja, pela configuração segura de tudo que ele provisiona acima da camada de virtualização, como sistemas operacionais, aplicações e dados. Isso vale inclusive no modelo IaaS, onde o cliente tem mais controle e, portanto, mais responsabilidade, independentemente das proteções oferecidas pelo provedor.
O modelo de responsabilidade compartilhada é um dos conceitos mais importantes de segurança em nuvem e cai com frequência em provas. A lógica é simples: o provedor entrega a infraestrutura como serviço, mas quem configura e opera o que roda sobre ela é o cliente. No IaaS, o provedor fornece a máquina virtual, o armazenamento e a rede, mas o cliente é quem instala o sistema operacional, configura o firewall, gerencia as credenciais, aplica patches de segurança e protege os dados. Se o cliente deixa uma porta aberta ou uma senha fraca, o provedor não tem como impedir — a responsabilidade pela configuração é do cliente.
Essa divisão fica ainda mais clara quando comparamos os modelos de serviço. No SaaS, o provedor gerencia quase tudo, incluindo a aplicação e os dados em muitos casos. No PaaS, o provedor gerencia a plataforma, mas o cliente é responsável pela aplicação e pelos dados. No IaaS, o cliente é responsável por praticamente tudo acima da virtualização: sistema operacional, runtime, aplicações, dados e configurações de segurança. Quanto mais controle o cliente tem, maior a sua responsabilidade.
A pegadinha da questão está em tentar transferir a responsabilidade do cliente para o provedor, como se as proteções físicas e lógicas do provedor fossem suficientes para garantir a segurança de tudo. Isso é um erro: as proteções do provedor protegem a infraestrutura, mas não configuram o sistema operacional do cliente, não atualizam suas aplicações e não protegem seus dados se ele não tomar as medidas adequadas. A responsabilidade pela configuração segura dos recursos provisionados acima da virtualização é do cliente, sempre.
Guarde essa fronteira: segurança da nuvem (provedor) × segurança na nuvem (cliente). É exatamente nela que esta questão se decide.
Modelo de Serviço | Responsabilidade do Provedor | Responsabilidade do Cliente |
|---|---|---|
IaaS | Infraestrutura física, virtualização, rede, armazenamento | Sistema operacional, aplicações, dados, configurações de segurança |
PaaS | Plataforma, runtime, middleware, sistema operacional | Aplicações, dados, configurações de segurança da aplicação |
SaaS | Aplicação, plataforma, infraestrutura, dados (em muitos casos) | Uso adequado, gestão de acesso e dados do usuário |
A afirmativa está correta. Em nuvem pública, a responsabilidade pela configuração segura dos recursos provisionados acima da camada de virtualização recai essencialmente sobre o cliente, inclusive no modelo IaaS. Isso significa que o cliente é responsável por configurar corretamente o sistema operacional, as aplicações, os dados e as políticas de segurança dos recursos que ele provisiona, mesmo que o provedor ofereça proteções físicas e lógicas para a infraestrutura subjacente.
O provedor é responsável pela segurança da infraestrutura física (datacenters, servidores, rede) e da camada de virtualização (hipervisor), mas não pela configuração dos recursos que o cliente provisiona acima dela. No IaaS, o cliente tem controle total sobre o sistema operacional e as aplicações, e por isso é o principal responsável pela segurança desses componentes. As proteções do provedor, como firewalls de infraestrutura e criptografia em repouso, são importantes, mas não substituem a configuração segura feita pelo cliente.
Gabarito: ✅ CERTO
Link permanente: /questoes/ce418042