{"subject_id":"3a3cc48d009981539256e09674da5799","topico":"Nuvem e contêineres: responsabilidade compartilhada, CSPM/CASB, K8s RBAC, secrets","stems":["Julgue os próximos itens, relativos a segurança e componentes de uma arquitetura em nuvem."],"questions":[{"id":"e3958ec6ca20","number":99,"stem":0,"statement":"Os usuários são responsáveis pela privacidade dos seus dados quando operam serviços em nuvem, sendo os provedores de nuvem, nesse caso, responsáveis apenas por proteger a coleta e o processamento de dados; por isso, o usuário deve garantir a privacidade de comunicação de dados pessoais.","answer":"E","source":{"slug":"MP_TO_24_SERVIDOR","ano":2024},"explanation":{"verdict_reason":"O modelo de responsabilidade compartilhada reparte o encargo pelo que cada lado controla: o provedor responde pela segurança da nuvem — instalações, hardware, virtualização, rede e o transporte dos dados dentro da sua infraestrutura —, e o usuário responde pela segurança na nuvem, isto é, pelos dados, pela classificação, pelas identidades e pela configuração, o que inclui decidir o que é coletado e como é processado. O item inverte as duas metades: entrega ao provedor a coleta e o processamento, que são decisão do usuário, e joga sobre o usuário a privacidade da comunicação, que corre sobre a infraestrutura do provedor. O apenas ainda estreita indevidamente o dever do provedor, que vai muito além de coleta e processamento.","distortion_type":"inversao","distorted_span":"sendo os provedores de nuvem, nesse caso, responsáveis apenas por proteger a coleta e o processamento de dados","corrected_statement":"Os usuários são responsáveis pela privacidade dos seus dados quando operam serviços em nuvem, inclusive pela coleta e pelo processamento que determinam, cabendo aos provedores de nuvem proteger a infraestrutura que armazena e transporta esses dados, o que inclui a proteção da comunicação.","concept":"Segurança da nuvem × segurança na nuvem","citation":null,"trap_note":"Em qualquer item de responsabilidade compartilhada, pergunte quem controla o recurso: quem controla responde. Dado, identidade e configuração são sempre do usuário; instalação física, hipervisor e rede são sempre do provedor. O que muda entre IaaS, PaaS e SaaS é apenas onde cai a fronteira do sistema operacional e da aplicação — e itens que fixem a fronteira com apenas, exclusivamente ou toda a infraestrutura costumam ser os errados."}}]}