Imagem de fundo

Uma categoria de ameaças à segurança na nuvem é referida, de modo geral, como “questões...

Uma categoria de ameaças à segurança na nuvem é referida, de modo geral, como “questões de tecnologia compartilhada” pela Cloud Security Alliance.


Assinale a alternativa que descreve esse tipo de ameaça.


A

Interfaces de software ou APIs são expostas pelo provedor de nuvem para que seus clientes possam gerenciar e interagir com os serviços. A falta de segurança ou vulnerabilidade dessas APIs podem trazer riscos.


B

Componentes subjacentes da infraestrutura em nuvem, tais como CPUs e GPUs, não foram projetados para oferecer funcionalidades fortes de isolamento para uma arquitetura com múltiplos locatários, podendo ocasionar alguma vulnerabilidade.


C

Quando as credenciais de acesso ao ambiente administrativo do provedor de nuvem pertencentes a uma organização usuária são roubadas, atacantes podem acessar áreas críticas de serviços e dados dessa organização.


D

Uma organização usuária da computação em nuvem cede controle direto sobre muitos aspectos de segurança ao provedor. Com isso, há risco de atividades maliciosas de agentes internos a esses provedores.


E

O armazenamento de dados contratado pelo usuário da computação em nuvem, em última instância, está em alguma localização física sob controle do provedor de nuvem. Ainda que bastante seguro, o local pode sofrer desastres naturais ou ser alvo de ataques físicos, gerando perda definitiva de dados armazenados.