Questão nº 84
Questão de Segurança da Informação · CEBRASPE SUSEP 2025 (nº 84)
Julgue os itens subsequentes, relativos a CIS controls, assinatura e certificação digital, segurança em nuvens e ao que dispõe a Lei Geral de Proteção de Dados Pessoais (LGPD).
Em ambientes de nuvem pública, a responsabilidade pela configuração segura dos recursos provisionados acima da camada de virtualização recai essencialmente sobre o cliente, inclusive no modelo IaaS, independentemente das proteções físicas e lógicas disponibilizadas pelo provedor.
Resposta comentada
Em nuvem, a segurança é sempre responsabilidade compartilhada: o provedor cuida da "casa" (data center, hardware, hipervisor) e o cliente cuida do que ele mesmo coloca e configura por cima disso — máquinas virtuais, sistemas operacionais, aplicações, dados e permissões. No modelo IaaS (Infraestrutura como Serviço), o provedor entrega só a infraestrutura bruta; tudo que roda acima da camada de virtualização (o software que cria e gerencia as VMs) é o cliente quem configura e protege.
- Correta: Certo. No IaaS, o provedor garante o físico e o hipervisor; a configuração segura de SO, aplicações, dados e acessos acima da virtualização é do cliente, mesmo com todas as proteções do provedor.
Fica de olho: a banca costuma trocar o modelo — dizer que no PaaS ou SaaS o cliente também é responsável por tudo acima da virtualização (falso, pois nesses modelos o provedor assume mais camadas), ou inverter dizendo que no IaaS o provedor responde pela configuração do SO e das aplicações do cliente.
Fonte: CEBRASPE SUSEP 2025 Analista Técnico - Área: Tecnologia da Informação e Ciência de Dados. Reproduzida para fins de estudo.