Buscar

N2 - Segurança em cloud computing

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 3, do total de 7 páginas

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 6, do total de 7 páginas

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Prévia do material em texto

· Pergunta 1
1 em 1 pontos
	
	
	
	Leia o excerto a seguir.
 
“[...] consiste em um conjunto de funções e habilidades, como administração, descoberta e troca de informações, usadas para garantir a identidade de uma entidade e as informações contidas nessa identidade, permitindo assim que relações comerciais possam ocorrer de forma segura” (ANSELMO JUNIOR apud CHADWICK, 2009, p. 21).
ANSELMO JUNIOR, A. S. Gerenciamento de Identidades como um serviço para ambientes de computação em nuvem. Universidade Federal de Santa Catarina, Florianópolis, 2011. In: CHADWICK, D. Federated identity management . Foundations of Security Analysis and Design V, 2009.
 
Diante do exposto, assinale a alternativa que indica de qual tipo de gerenciamento está sendo falado.
	
	
	
	
		Resposta Selecionada:
	 
Gerenciamento de Identidade.
	Resposta Correta:
	 
Gerenciamento de Identidade.
	Comentário da resposta:
	Resposta correta. A resposta está correta, pois o Gerenciamento de Identidade foi criado para que possa ser efetuado em um único lugar o gerenciamento de acessos a sistemas, assim, podendo ser possível gerenciar permissões ou não de acesso a determinadas informações de forma centralizada, seguindo normas e preceitos de segurança da informação da empresa.
	
	
	
· Pergunta 2
1 em 1 pontos
	
	
	
	O interessante do cloud computing é o tamanho de poder que ele consegue entregar a todos os seus clientes sem problemas técnicos. Quando se fala de clientes, estamos falando de milhões, e esses processam informações a cada milésimo de segundo. Os provedores de cloud computing conseguem atender a todos disponibilizando serviços que podem ser contratados por seus clientes e esses serem utilizados juntos.
 
Nesse sentido, assinale a alternativa que indica a qual tipo de característica o enunciado se refere:
	
	
	
	
		Resposta Selecionada:
	 
Compartilhamento de recursos.
	Resposta Correta:
	 
Compartilhamento de recursos.
	Comentário da resposta:
	Resposta correta. A alternativa está correta, pois, ao contrário do que se possa imaginar, provedores de cloud computing,
ao vender determinados tipos de serviços, são compartilhados para com todos que utilizam, ou seja, o mesmo serviço que diversas empresas contratam é compartilhado como recursos de seus servidores. Isso agrega principalmente no valor de gastos investidos para clientes e também para o próprio maquinário do provedor de cloud, pois, em um mesmo local, consegue disponibilizar seu serviço de forma compartilhada, sem riscos e com qualidade.
	
	
	
· Pergunta 3
1 em 1 pontos
	
	
	
	Assim como acontece em infraestruturas de TI próprias em que é necessário existir políticas de acesso, administração e gerenciamento, em ambientes de provedores que disponibilizam serviços em Cloud Computing, também existem e elas são divididas por níveis de segurança de infraestrutura em que cada um possui um objetivo específico. Esses níveis de segurança são:
	
	
	
	
		Resposta Selecionada:
	 
host, rede e aplicativo.
	Resposta Correta:
	 
host, rede e aplicativo.
	Comentário da resposta:
	Resposta correta. A resposta está correta, pois níveis de construção de uma segurança em Cloud Computing devem ser avaliados e tratados individualmente. Em nível rede, é analisado se é uma nuvem pública ou privada; em nível de host, é analisado se o serviço é IaaS, SaaS ou PaaS – se SaaS ou PaaS, a responsabilidade pela segurança passa a ser do provedor, se IaaS, é da empresa que contratou a Cloud –; em nível aplicativo, é feita a utilização de aplicativos para autenticação, como, por exemplo, autenticação por dois fatores.
	
	
	
· Pergunta 4
1 em 1 pontos
	
	
	
	Leia o excerto a seguir:
 
“Nas duas primeiras décadas da história da computação comercial, a IBM dominava amplamente o incipiente mercado de computadores. Estima-se que a empresa detivesse cerca de 70% do mercado mundial graças ao pioneirismo e às economias de escala exigidas pelo desenvolvimento de sistemas de grande porte fabricados a partir de componentes eletrônicos discretos. A empresa desenvolveu, a partir de 1952, o primeiro computador voltado para aplicações comerciais (série 700), baseado em tubos de vácuo, logo substituído pela série 7000, que já utilizava transistores. Em 1964 surge o IBM 360, que teve um imenso sucesso comercial até o início dos anos 1980. A concorrência era pequena, pois se tratava de uma tecnologia nova e complexa, que poucas empresas e universidades detinham”.
 
TIGRE, P. B.; NORONHA, V. B. Do mainframe à nuvem: inovações, estrutura industrial e modelos de negócios nas tecnologias da informação e da comunicação. Revista de Administração , São Paulo, v. 48, n. 1, jan./fev./mar. 2013. Disponível em: http://www.scielo.br/pdf/rausp/v48n1/09.pdf . Acesso em: 19 jan. 2020.
 
A partir do apresentado, assinale a alternativa que se refere aos recursos computacionais mencionados:
	
	
	
	
		Resposta Selecionada:
	 
Mainframes.
	Resposta Correta:
	 
Mainframes.
	Comentário da resposta:
	Resposta correta. A alternativa está correta, pois mainframes foram desenvolvidos para suprir a necessidade de processamento de diversas informações de diversas aplicações ao mesmo tempo que teve seu surgimento devido às necessidades, especialmente para utilização comercial. Porém, devido ao seu alto custo, poucas empresas conseguiram adquiri-las.
	
	
	
· Pergunta 5
1 em 1 pontos
	
	
	
	Sabemos que o cloud computing possui alguns modelos de serviços que são separados por características específicas para cada uma delas, a fim de conseguir atender todo o mercado entre clientes pequenos e gigantes que possuem diversas necessidades específicas para cada negócio.
 
Nesse sentido, assinale a alternativa que corresponda à definição de IaaS:
	
	
	
	
		Resposta Selecionada:
	 
IaaS: ambiente onde acontece o gerenciamento e administração de máquinas virtuais, ou serviços em nuvem.
	Resposta Correta:
	 
IaaS: ambiente onde acontece o gerenciamento e administração de máquinas virtuais, ou serviços em nuvem.
	Comentário da resposta:
	Resposta correta. A alternativa está correta, pois a IaaS tem a finalidade única e exclusivamente para a parte de infraestrutura de TI, ou seja, equipamentos de hardware. Nesse caso, IaaS são as empresas que buscam investir em serviços em plataformas cloud, e não em maquinário ou infraestrutura de TI própria.
	
	
	
· Pergunta 6
0 em 1 pontos
	
	
	
	Sabe-se que provedores de serviços em Cloud Computing estão cada vez mais sendo utilizados devido à sua possibilidade de utilizar diversos recursos de TI sem a necessidade de possuir uma infraestrutura própria. Os principais serviços contratados são para utilização de comunicação entre sistemas e desenvolvimento de software onde utilizam protocolos de comunicação específicos. Qual dos riscos a seguir tem relação com o contexto do enunciado?
	
	
	
	
		Resposta Selecionada:
	 
Ameaças à segurança.
	Resposta Correta:
	 
Software em nuvem.
	Comentário da resposta:
	Sua resposta está incorreta. Sua resposta está incorreta, pois se tratam de ameaças que não correspondem em relação a riscos de segurança entre comunicação de sistemas utilizando cloud computing, eles têm relação quanto à garantia de entrega de serviço, análise de riscos que possam ocorrer em ambientes Cloud e comunicação de rede.
	
	
	
· Pergunta 7
1 em 1 pontos
	
	
	
	Provedores de serviços em Cloud Computing oferecem ao público a contratação de milhares de serviços para seus clientes que vão de infraestrutura de TI a serviços para desenvolvimento de softwares e/ou sistemas, a fim de tornar essas contratações e utilizações em serviços fáceis de se utilizar e administrar. Diante do contexto e com relação à tecnologia IaaS e garantia de tempo e qualidade do serviço, a quais dos problemas de segurança a seguir se trata?
	
	
	
	
		Resposta Selecionada:
	 
Contrato de Nível de Serviço.
	Resposta Correta:
	 
Contrato de Nível de Serviço.
	Comentário da resposta:
	Resposta correta. A resposta está correta, pois o Contrato de Nível de Serviço ou SLA em ambientesde Cloud Computing é muito mais complicado de se gerenciar e garantir, isso porque em apenas um servidor muitos clientes podem estar utilizando recursos e/ou serviços, com isso, é necessário efetuar um monitoramento a mais para verificar se os provedores realmente estão cumprindo seu Acordo de Nível de Serviço para que possa ser cobrado, caso o provedor não esteja assumindo adequadamente a qualidade e tempo de serviço contratado.
	
	
	
· Pergunta 8
1 em 1 pontos
	
	
	
	Leia o excerto a seguir:
 
“As nuvens privadas, também chamadas de nuvens empresariais, correspondem ao uso do conceito de nuvem computacional aplicado aos servidores localizados internamente ao firewall. A IBM, por exemplo, denomina as nuvens privadas de Enterprise Cloud Computing.” ”
TAURION, Cezar. Cloud Computing - Computação em Nuvem: Transformando o mundo da Tecnologia da Informação. Rio de Janeiro, Brasport, 2009, p. 47.
 
Diante disto, sobre os tipos de Nuvens Privadas existentes, analise as afirmativas a seguir:
 
1. Hospedada: Hospedagem de serviços em ambientes de provedores terceiros de forma exclusiva, com toda sua manutenção, atualização e rede sendo mantido por ele.
2. Gerenciada: Toda Nuvem Privada é gerenciada pelo provedor terceiro, pois a empresa que o contratou, não possui conhecimento ou equipe técnica especializada para gerenciá-la sem intervenção de terceiros.
3. Virtual: Serviço utilizando um provedor terceiro dentro uma Nuvem Pública, porém, utilizando serviços com VPC (Virtual Private Cloud), para que não possa ser acessível por qualquer outra pessoa.
4. Administrada: Gerenciada pela empresa provedora, onde não permitem contratação de Nuvens Públicas para serem utilizadas como Nuvem Privada, devido a não possibilidade de efetuar um túnel de conexão VPC (Virtual Private Cloud).
 
Está correto o que se afirma em:
 
	
	
	
	
		Resposta Selecionada:
	 
I, II e III apenas.
	Resposta Correta:
	 
I, II e III apenas.
	Comentário da resposta:
	Resposta correta. A alternativa está correta, pois geralmente Nuvens Privadas são sempre disponibilizadas por provedores terceiros, onde são disponibilizadas de forma exclusiva e dedicada para cada cliente que o contrate. Além disto, existem empresa que não possuem uma equipe de TI com nível de conhecimento adequados para administrar uma Nuvem, assim provedores terceiros também disponibilizam este tipo de serviço, cobrando para gerenciá-lo e mantê-lo conforme especificações do cliente. O interessante de Nuvem Privada é que, é possível efetuar contratação de serviços considerados como Nuvem Pública e aplicá-lo como Nuvem Privada.
	
	
	
· Pergunta 9
1 em 1 pontos
	
	
	
	Para ser possível utilizar serviços de cloud computing em sua infraestrutura de TI, existem empresas terceirizadas que disponibilizam contratação de cloud no mercado mundial. Sem elas, não seria possível utilizar esse serviço tão importante e necessário para qualquer empresa.
 
A respeito dos provedores de cloud computing no mercado, assinale a alternativa correta:
	
	
	
	
		Resposta Selecionada:
	 
Amazon (AWS), Microsoft (Azure), Google (GPC).
	Resposta Correta:
	 
Amazon (AWS), Microsoft (Azure), Google (GPC).
	Comentário da resposta:
	Resposta correta. A alternativa está correta, pois, atualmente, as pioneiras no mercado de fornecimento de serviços em cloud computing do mundo são Amazon, Google e Microsoft, as quais possuem diversos serviços para diversas necessidades de infraestrutura de TI, assim também como serviços que ajudam em desenvolvimento de sistemas. Existem outros provedores de TI no mercado que conseguem atender com um preço menor do que as pioneiras, porém o risco é maior quando se trata de redundância na segurança da informação e backup, entre outras possibilidades.
	
	
	
· Pergunta 10
1 em 1 pontos
	
	
	
	Possuímos modelos de implementação de Cloud Computing definidos, com suas aplicabilidades bem definidas, estruturadas e alinhadas com a necessidade de cada infraestrutura de TI, a fim de ser utilizada adequadamente para cada cenário e para cada objetivo de quem a contrata.
 
Diante disto, sobre o modelo de implantação Nuvem Pública, analise as afirmativas a seguir:
 
1. São disponibilizadas por provedores terceiros.
2. São utilizadas com infraestrutura própria.
3. Pode ser acessado por qualquer usuário que possua ou saiba a sua localização.
4. Modelo que não trás nenhuma economia em gastos em sua utilização.
 
Está correto o que se afirma em:
 
	
	
	
	
		Resposta Selecionada:
	 
I e III, apenas.
	Resposta Correta:
	 
I e III, apenas.
	Comentário da resposta:
	Resposta correta. A alternativa está correta, pois diferentemente de Nuvem Privada e Nuvem Híbrida, Nuvem pública é chamada assim, justamente por se tratar de algo que está acessível para mais pessoas, não possuindo então uma privacidade tão grande em seu acesso, devido assim, as Nuvens públicas, são disponibilizadas por provedores terceiros, não sendo considerado recursos de infraestrutura própria um modelo de Nuvem Pública.

Continue navegando