O departamento de TI de um tribunal migrou seu sistema de
consulta processual para um provedor de nuvem pública,
adotando o modelo PaaS (Platform as a Service) por meio de um
serviço de Web App gerenciado. Seis meses após a migração, o
sistema sofreu uma invasão que resultou na exfiltração de dados.
A perícia forense digital concluiu que:
• o código-fonte da aplicação desenvolvido pelo tribunal seguia
as práticas seguras da OWASP;
• as credenciais e o gerenciamento de identidade (IAM) estavam
configurados corretamente pelo Tribunal; e
• a invasão ocorreu estritamente devido à exploração de uma
vulnerabilidade conhecida (CVE) e não corrigida no kernel do
sistema operacional do servidor que hospedava o ambiente de
execução (runtime).
Considerando o Modelo de Responsabilidade Compartilhada
aplicável a serviços PaaS, é correto afirmar que a
responsabilidade pela falha de segurança que permitiu o
incidente é:
Autenticação
Limite Diário Atingido
Você atingiu o limite de 10 questões diárias para usuários sem plano. Ao se tornar um membro, você poderá:
Resolver mais questões e melhorar seu desempenho.
Acessar conteúdo exclusivo da IAProvatec.
Potencializar seus estudos com estatísticas avançadas.
Que tal se tornar um membro agora e aproveitar todos os recursos da plataforma?