Acerca da segurança da informação em ambientes de nuvem, assinale a opção correta.
- A)No modelo de responsabilidade compartilhada, o provedor de nuvem é integralmente responsável pela segurança da 'nuvem', enquanto o cliente é integralmente responsável pela segurança 'na nuvem', excluindo qualquer sobreposição de deveres.
- B)A virtualização de servidores em plataformas de IaaS elimina completamente a necessidade de gerenciamento de patches e atualizações de segurança para o sistema operacional hospedeiro, uma vez que essa tarefa é exclusiva do provedor de nuvem.
- C)A criptografia de dados em trânsito e em repouso é uma medida protetiva essencial, cabendo ao cliente definir e gerenciar as chaves de criptografia, independentemente do serviço de nuvem contratado, para garantir a confidencialidade e a integridade das informações.
- D)Firewalls de aplicação web (WAFs) são ferramentas eficazes para prevenir ataques de negação de serviço (DDoS) em nuvem, pois inspecionam o tráfego HTTP/S e bloqueiam requisições maliciosas antes que elas atinjam os servidores de aplicação.
- E)A adoção de princípios de Zero Trust em ambientes de nuvem minimiza os riscos de acessos não autorizados, exigindo a verificação contínua da identidade e da postura de segurança de todos os usuários e dispositivos, independentemente de estarem dentro ou fora do perímetro de rede tradicional.gabarito