Questão de Segurança da Informação — Tópicos Mesclados de Recursos de Segurança da Informação — IBFC 2025
Segurança da InformaçãoTópicos Mesclados de Recursos de Segurança da Informação
- Código
- qa700970
- Banca
- IBFC
- Órgão
- TJ PE
- Ano
- 2025
- Cargo
- AJ ( )
Certo órgão público está migrando um sistema de gestão de ativos para um ambiente de nuvem IaaS (Infraestrutura como Serviço). Uma falha ocorreu, onde um servidor virtual foi comprometido devido a uma chave SSH mal protegida no sistema operacional da instância. O incidente levantou discussões sobre a responsabilidade compartilhada e a importância do Gerenciamento de Identidades e Acessos (IAM) na nuvem. Organize a sequência lógica das responsabilidades e as ações de segurança no modelo de responsabilidade compartilhada para IaaS, desde o comprometimento inicial até a remediação da falha, focando na distinção entre o provedor de nuvem e o cliente. 1. O cliente é responsável por garantir a segurança do sistema operacional (SO) da instância e por gerenciar as chaves de acesso (ex: chaves SSH). 2. O provedor de nuvem é responsável pela segurança da infraestrutura física subjacente (hardware, rede, virtualização). 3. O cliente detecta a intrusão no SO da instância e inicia o processo de resposta a incidentes. 4. O comprometimento ocorreu devido à falha do cliente em proteger adequadamente a chave SSH no SO da instância. 5. O cliente remedeia a falha, por exemplo, removendo a chave comprometida e aplicando as melhores práticas de IAM para acesso à instância. Assinale a alternativa correta.
- A2 - 1 - 4 - 3 - 5
- B1 - 2 - 4 - 3 - 5
- C4 - 1 - 2 - 3 - 5
- D2 - 4 - 1 - 3 - 5