Engenharia Múltipla Escolha

Uma empresa está migrando seus sistemas para a nuvem e deseja entender como funciona a divisão de responsabilidades entre ela e o provedor de serviços. Segundo o modelo de responsabilidade compartilhada visto na aula 5, quem é responsável por configurar corretamente as permissões de acesso aos dados armazenados na nuvem?

Uma empresa está migrando seus sistemas para a nuvem e deseja entender como funciona a divisão de responsabilidades entre ela e o provedor de serviços. Segundo o modelo de responsabilidade compartilhada visto na aula 5, quem é responsável por configurar corretamente as permissões de acesso aos dados armazenados na nuvem?

  1. O provedor de nuvem, pois ele controla toda a infraestrutura e os dados.
  2. O cliente, pois ele gerencia os dados e as configurações de acesso.
  3. O governo, pois regula o uso da nuvem por meio de leis como a LGPD.
  4. O fabricante do hardware utilizado nos data centers.
  5. O administrador de rede do provedor, pois ele define as políticas de segurança.

Resolução completa

Explicação passo a passo

B
Alternativa B

Alternativa B - O cliente, pois ele gerencia os dados e as configurações de acesso.

Análise Detalhada

A questão aborda o conceito fundamental de Segurança em Computação em Nuvem, especificamente o Modelo de Responsabilidade Compartilhada. É essencial compreender como as tarefas de segurança são divididas entre o fornecedor do serviço e o usuário.

No modelo padrão de segurança na nuvem, a divisão ocorre da seguinte forma:

  • Responsabilidade do Provedor (Cloud Provider):
  • Segurança DA nuvem (infraestrutura física).
  • Gerenciamento de hardware, redes físicas, hipervisores e data centers.
  • Garantir que a infraestrutura básica esteja segura e disponível.
  • Responsabilidade do Cliente (User/Customer):
  • Segurança NA nuvem (camadas superiores).
  • Proteção e gerenciamento dos dados.
  • Controle de acesso e identidade (quem pode entrar no sistema).
  • Configurações de sistemas operacionais, firewalls e aplicações.

Por que a Alternativa B está correta?

A configuração de permissões de acesso refere-se à definição de quais usuários ou sistemas podem interagir com os dados armazenados. Como esses dados pertencem à empresa (cliente) e não ao provedor, cabe ao cliente definir quem tem privilégio de leitura, escrita ou execução.

Se o provedor configurasse essas permissões, haveria um risco grave de vazamento de dados e falta de controle sobre a propriedade da informação.

Resumo das demais alternativas:

AlternativaErro Cometido
AConfunde a responsabilidade. O provedor não controla os dados do cliente, apenas a infraestrutura onde eles residem.
CO governo cria as leis (como a LGPD), mas não executa a configuração técnica das permissões de uma empresa específica.
DO fabricante fornece o equipamento físico, sem interação lógica nas permissões de software/dados.
EO administrador de rede do provedor foca na conectividade e infraestrutura, não nas políticas de acesso aos dados do cliente.

Portanto, a responsabilidade final pela proteção dos dados e pelo controle de acesso recai sempre sobre o cliente.

Tem outra questão para resolver?

Resolver agora com IA

Mais questões de Engenharia

Ver mais Engenharia resolvidas

Tem outra questão de Engenharia?

Cole o enunciado, tire uma foto ou descreva o problema — a IA resolve com explicação completa em segundos.