Segurança em Nuvem: Riscos da Partilha de Infraestrutura
Gabarito: Letra D. O risco de compartilhamento tecnológico em ambientes multitenancy é mitigado pelo monitoramento de atividades não autorizadas e pelo uso de autenticação forte nos acessos administrativos. Essas medidas são as mais diretamente relacionadas ao problema de isolamento frágil na infraestrutura compartilhada.
A questão testa a capacidade de identificar contramedidas específicas para riscos de partilha em nuvem (shared technology risks). As demais alternativas, embora válidas em contextos gerais, não atacam diretamente o problema central.
Alternativa A — ❌ Incorreta
Trata de requisitos de recursos humanos e notificação de violações – aspectos contratuais e processuais que não previnem riscos técnicos de compartilhamento de infraestrutura.
Alternativa B — ❌ Incorreta
Foca na análise de interfaces e dependências de API, que é uma etapa de avaliação e não uma contramedida operacional para mitigar falhas de isolamento.
Alternativa C — ❌ Incorreta
Autenticação forte de dois fatores e monitoramento são boas práticas, mas a redação "sempre que possível" é vaga e não enfatiza o controle de acesso administrativo, essencial para ambientes compartilhados.
Alternativa D — ✅ Correta ⟵ GABARITO
Combina monitoramento proativo contra atividades não autorizadas e autenticação forte para administração – exatamente as ações que impedem que falhas de isolamento sejam exploradas. Referência direta ao princípio de defesa em profundidade para multitenancy.
Alternativa E — ❌ Incorreta
Controle de acesso via API e criptografia em trânsito protegem dados, mas não endereçam especificamente a fragilidade do isolamento da infraestrutura compartilhada.
Conclusão: A letra D é a única que reúne as duas medidas mais adequadas ao risco de partilha tecnológica na nuvem.
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)