Alternativa E
Análise da Questão
O tema central desta questão é o Modelo de Responsabilidade Compartilhada (Shared Responsibility Model) utilizado em computação em nuvem. Este modelo define claramente quais tarefas cabem ao provedor de serviços (como AWS, Azure ou Google Cloud) e quais cabem ao cliente.
Quem faz o quê?
No contexto da segurança e operação na nuvem, a divisão geral segue esta lógica:
| Responsabilidade | Provedor de Nuvem (Cloud Provider) | Cliente / Consumidor (Customer) |
|---|
| Infraestrutura Física | Hardware, servidores, redes, energia, refrigeração dos datacenters | Não aplica |
| Infraestrutura Lógica | Hipervisor, virtualização, gerenciamento de hosts | Dependendo do serviço (IaaS, PaaS, SaaS) |
| Segurança e Dados | Segurança da nuvem (física) | Segurança na nuvem (Dados, acesso, criptografia) |
Por que a Alternativa E está correta?
A regra de ouro deste modelo é que, independentemente do tipo de serviço contratado (IaaS, PaaS ou SaaS), o cliente nunca transfere a propriedade ou a responsabilidade final sobre os seus dados para o provedor.
- Provedor: Garante que a plataforma existe e funciona.
- Cliente: É o dono das informações. Portanto, ele deve garantir a integridade, confidencialidade e disponibilidade dos informações e dados armazenados na nuvem. Isso inclui backups, permissões de acesso e criptografia dos arquivos.
Por que as outras estão incorretas?
- Opção A (Aplicativos): Em modelos SaaS (Software as a Service), o provedor gerencia o aplicativo inteiro. O cliente apenas o utiliza.
- Opção B (Hosts Físicos): Esta é uma responsabilidade exclusiva do provedor, pois envolve o hardware físico localizado nos datacenters deles.
- Opção C (Rede Física): Assim como os hosts, a infraestrutura de rede física é mantida pelo provedor para garantir conectividade entre os serviços.
- Opção D (Atualização do sistema operacional): Em modelos PaaS e SaaS, geralmente é o provedor quem faz as atualizações do SO e middleware. Apenas em IaaS (ex: EC2) o cliente tem essa responsabilidade total. Logo, não é sempre responsabilidade do cliente.
Conclusão
No modelo de responsabilidade compartilhada, o elemento que permanece sob a responsabilidade absoluta do cliente em todos os cenários é a proteção e gestão dos seus próprios ativos digitais.
Portanto, a alternativa correta é a E.