Segurança na Nuvem: importância e responsabilidade compartilhada
Gabarito: letra E. As três afirmativas estão corretas. A afirmativa I destaca a mitigação de ameaças cibernéticas (phishing, ransomware, DDoS) como essencial para a continuidade dos negócios. A afirmativa II descreve corretamente o modelo de responsabilidade compartilhada, onde provedor e cliente dividem a segurança. A afirmativa III trata da proteção da reputação e confiança por meio de medidas robustas. Todas são afirmações verdadeiras e alinhadas com os princípios de segurança da informação.
Item I — ✅ Correto
Ambientes de nuvem são alvos frequentes de ataques como phishing, ransomware e DDoS. A mitigação dessas ameaças é crucial para garantir a disponibilidade e a continuidade dos negócios, conforme os conceitos de segurança da informação que visam proteger contra perda de confidencialidade, integridade e disponibilidade.
Item II — ✅ Correto
No modelo de responsabilidade compartilhada, a segurança é uma parceria: o provedor de nuvem é responsável pela segurança da nuvem (infraestrutura, hardware, software básico), enquanto o cliente é responsável pela segurança na nuvem (dados, aplicações, configurações). Ferramentas e práticas de segurança permitem que as organizações exerçam sua parte nessa parceria.
Item III — ✅ Correto
Violacões de dados ou falhas de segurança podem causar danos reputacionais e perda de confiança dos cidadãos/clientes. Medidas robustas de segurança na nuvem ajudam a preservar a imagem da organização e a fidelidade dos usuários.
Conclusão: I, II e III estão corretos → gabarito letra E.
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)