Imagem de fundo

Certo órgão público está migrando um sistema de gestão de...

Certo órgão público está migrando um sistema de gestão de ativos para um ambiente de nuvem IaaS (Infraestrutura como Serviço). Uma falha ocorreu, onde um servidor virtual foi comprometido devido a uma chave SSH mal protegida no sistema operacional da instância. O incidente levantou discussões sobre a responsabilidade compartilhada e a importância do Gerenciamento de Identidades e Acessos (IAM) na nuvem. Organize a sequência lógica das responsabilidades e as ações de segurança no modelo de responsabilidade compartilhada para IaaS, desde o comprometimento inicial até a remediação da falha, focando na distinção entre o provedor de nuvem e o cliente.


1. O cliente é responsável por garantir a segurança do sistema operacional (SO) da instância e por gerenciar as chaves de acesso (ex: chaves SSH).

2. O provedor de nuvem é responsável pela segurança da infraestrutura física subjacente (hardware, rede, virtualização).

3. O cliente detecta a intrusão no SO da instância e inicia o processo de resposta a incidentes.

4. O comprometimento ocorreu devido à falha do cliente em proteger adequadamente a chave SSH no SO da instância. 5. O cliente remedeia a falha, por exemplo, removendo a chave comprometida e aplicando as melhores práticas de IAM para acesso à instância.


Assinale a alternativa correta.


A

2 - 1 - 4 - 3 - 5


B

1 - 2 - 4 - 3 - 5


C

4 - 1 - 2 - 3 - 5


D

2 - 4 - 1 - 3 - 5