Geral Múltipla Escolha

Os provedores de nuvem utilizam diversos mecanismos para garantir a segurança de seus ambientes, como criptografia, controle de acesso, monitoramento de acessos, políticas e proteção dos dados armazenados. Com base nesses conceitos e no conteúdo visto na aula 5, assinale a alternativa correta.

Os provedores de nuvem utilizam diversos mecanismos para garantir a segurança de seus ambientes, como criptografia, controle de acesso, monitoramento de acessos, políticas e proteção dos dados armazenados. Com base nesses conceitos e no conteúdo visto na aula 5, assinale a alternativa correta.

  1. No modelo de responsabilidade compartilhada, o provedor é responsável por proteger os dados e aplicações do cliente.
  2. Criptografia em repouso significa proteger dados apenas durante a transmissão entre clientes e servidores.
  3. IAM é utilizado para gerenciar identidades e garantir que apenas usuários autorizados acessem recursos na nuvem.
  4. MFA é opcional e não contribui para a segurança do ambiente em nuvem.
  5. O cliente não precisa se preocupar com configurações de acesso, pois todo o controle é feito pelo provedor.

Resolução completa

Explicação passo a passo

C
Alternativa C

Alternativa C - IAM é utilizado para gerenciar identidades e garantir que apenas usuários autorizados acessem recursos na nuvem.

A questão explora os pilares da segurança em computação em nuvem, destacando o modelo de responsabilidade compartilhada e ferramentas de controle de acesso. Para identificar a resposta correta, é necessário distinguir as responsabilidades entre provedor e cliente, bem como compreender as definições técnicas de segurança.

Análise Detalhada

Abaixo, analisamos ponto a ponto cada alternativa baseada nos conceitos de segurança da informação:

  • Modelo de Responsabilidade Compartilhada: O provedor garante a segurança da nuvem (infraestrutura física, rede, hospedagem), enquanto o cliente garante a segurança na nuvem (dados, configurações de acesso, sistemas operacionais convidados). Isso elimina as alternativas A e E, pois transferem indevidamente a responsabilidade dos dados para o provedor.
  • Tipos de Criptografia:
  • Em trânsito: Protege dados durante a comunicação (ex: HTTP, SSH).
  • Em repouso: Protege dados armazenados (ex: disco rígido, banco de dados).
  • A alternativa B confunde esses dois conceitos ao definir criptografia em repouso como proteção apenas durante a transmissão.
  • IAM (Identity and Access Management): É o processo de gerenciamento de identidades digitais e permissões. Seu objetivo central é assegurar que apenas pessoas ou sistemas autorizados tenham acesso aos recursos necessários. A definição na alternativa C está tecnicamente correta.
  • MFA (Multi-Factor Authentication): A autenticação multifator adiciona camadas extras de segurança além da senha (como um código SMS ou token). Ela é altamente recomendada e vital para a segurança, tornando a afirmação da alternativa D falsa.

Conclusão

A alternativa C é a correta porque descreve com precisão a função do IAM no ecossistema de nuvem. As demais opções contêm erros conceituais graves sobre divisão de responsabilidades, tipos de criptografia e importância de mecanismos de autenticação robusta.

Tem outra questão para resolver?

Resolver agora com IA

Mais questões de Geral

Ver mais Geral resolvidas

Tem outra questão de Geral?

Cole o enunciado, tire uma foto ou descreva o problema — a IA resolve com explicação completa em segundos.