Pular para o conteúdo principal

Questão de Segurança da Informação — Tópicos Mesclados de Recursos de Segurança da Informação — IBFC 2025

Segurança da InformaçãoTópicos Mesclados de Recursos de Segurança da Informação
Código
qa700970
Banca
IBFC
Órgão
TJ PE
Ano
2025
Cargo
AJ ( )
Certo órgão público está migrando um sistema de gestão de ativos para um ambiente de nuvem IaaS (Infraestrutura como Serviço). Uma falha ocorreu, onde um servidor virtual foi comprometido devido a uma chave SSH mal protegida no sistema operacional da instância. O incidente levantou discussões sobre a responsabilidade compartilhada e a importância do Gerenciamento de Identidades e Acessos (IAM) na nuvem. Organize a sequência lógica das responsabilidades e as ações de segurança no modelo de responsabilidade compartilhada para IaaS, desde o comprometimento inicial até a remediação da falha, focando na distinção entre o provedor de nuvem e o cliente.   1. O cliente é responsável por garantir a segurança do sistema operacional (SO) da instância e por gerenciar as chaves de acesso (ex: chaves SSH).   2. O provedor de nuvem é responsável pela segurança da infraestrutura física subjacente (hardware, rede, virtualização).   3. O cliente detecta a intrusão no SO da instância e inicia o processo de resposta a incidentes.   4. O comprometimento ocorreu devido à falha do cliente em proteger adequadamente a chave SSH no SO da instância.   5. O cliente remedeia a falha, por exemplo, removendo a chave comprometida e aplicando as melhores práticas de IAM para acesso à instância.   Assinale a alternativa correta.
  1. A2 - 1 - 4 - 3 - 5
  2. B1 - 2 - 4 - 3 - 5
  3. C4 - 1 - 2 - 3 - 5
  4. D2 - 4 - 1 - 3 - 5
Revelar gabarito e comentário

GabaritoA — 2 - 1 - 4 - 3 - 5

Link permanente: /questoes/qa700970