Prévia do material em texto
Você acertou 9 de 10 questões Verifique o seu desempenho e continue treinando! Você pode refazer o exercício quantas vezes quiser. Verificar Desempenho 1 Marcar para revisão Leia as afirmações a seguir. I - O armazenamento de objetos foi criado para tratar um tipo específico de dado chamado de objeto, não sendo capaz de lidar com dados não estruturados. II - O armazenamento em bloco é um esquema usado em Storage Area Network (SAN) preferencialmente quando o usuário precisa recuperar os dados rapidamente. III - O armazenamento de arquivos é o modelo mais transparente para os usuários, baseado nos sistemas de arquivo amplamente usados nos principais sistemas operacionais dos computadores pessoais, que oferece organização dos dados de forma intuitiva. Questão 1 de 10 Corretas (9) Incorretas (1) Em branco (0) 1 2 3 4 5 6 7 8 9 10 Lista de exercícios Segurança Em Computação Em Nuvem Sair 11/5/25, 12:20 PM estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ https://estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ 1/17 A B C D E Marque a alternativa correta. Apenas a I está correta. Apenas a II está correta. Apenas a I e III estão corretas. Apenas a II e III estão corretas. Apenas a III está correta. Resposta correta Parabéns, você selecionou a alternativa correta. Confira o gabarito comentado! Gabarito Comentado A afirmação I está incorreta, pois o armazenamento de objetos é baseado em uma arquitetura projetada para lidar com grandes quantidades de dados não estruturados e é realizado por meio de API com protocolo HTTPS, podendo ser por simples linha de comando ou até mesmo interface criada pelo provedor do serviço. A afirmação II está correta, pois o armazenamento de bloco é preferido em situações que exigem transporte rápido, eficiente e 11/5/25, 12:20 PM estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ https://estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ 2/17 confiável de dados, em redes de armazenamento de dados (SAN). A afirmação III também está correta, pois o armazenamento de arquivos é um sistema de armazenamento hierárquico na nuvem que fornece acesso compartilhado aos dados dos arquivos, onde os usuários podem criar, excluir, modificar, ler e escrever arquivos, bem como organizá-los logicamente em árvores de diretório para acesso intuitivo. Portanto, as afirmações II e III estão corretas. 2 Marcar para revisão Sobre as orientações do CSA - Cloud Security Alliance, leia as afirmações e assinale a alternativa que completa as lacunas corretamente. I - O CSA estabelece _____________ domínios de forma a orientar o suporte da segurança aos negócios dos clientes de provedores de serviços em nuvem. II - O objetivo das orientações do CSA é gerenciar e mitigar riscos relacionados com a adoção de soluções abrigadas em ambiente de nuvem, organizados de acordo com as ______________________. III - Segundo o CSA, _______________________ é "um novo modelo operacional e conjunto de tecnologias para gerenciar conjuntos de recursos computacionais compartilhados". IV - As técnicas-chave para criar uma nuvem são ______________________. 11/5/25, 12:20 PM estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ https://estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ 3/17 A B C D E I - 11 (onze); II - áreas críticas; III - a computação em nuvem; IV - isolamento e segregação. I - 11 (onze); II - áreas críticas; III - a computação em nuvem; e IV - isolamento e segregação. I - 14 (quatorze); II - áreas críticas; III - a computação em nuvem; e IV - abstração e orquestração. I - 14 (quatorze); II - áreas críticas; III- virtualização; e IV - abstração e orquestração. I - 14 (quatorze); domesticados; III- virtualização; e IV - abstração e orquestração. Resposta correta Parabéns, você selecionou a alternativa correta. Confira o gabarito comentado! Gabarito Comentado São 14 os domínios apresentados pelo CSA em suas orientações de segurança como caracterizadores das principais áreas críticas associadas ao 11/5/25, 12:20 PM estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ https://estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ 4/17 A B C serviço de computação em nuvem, cujas as principais técnicas para criação de infraestrutura de nuvem são abstração e orquestração. 3 Marcar para revisão Acerca dos conceitos de segurança da computação em nuvem, assinale a opção que completa corretamente as lacunas da sentença abaixo. A ________________ é uma técnica que surgiu como evolução da virtualização tradicional, a partir da qual l se fazia possível aos clientes empregar _____________ dos recursos, ficando eles responsáveis pela operação conjunta. Orquestração e isolamento. Orquestração e abstração. Orquestração e adestramento. 11/5/25, 12:20 PM estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ https://estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ 5/17 D E Segregação e isolamento. Segregação e abstração. Resposta correta Parabéns, você selecionou a alternativa correta. Confira o gabarito comentado! Gabarito Comentado A abstração é a técnica que faz com que o provedor abstraia os recursos de infraestrutura física para criar o pool de recursos. Diferente da antiga visão da virtualização pura, os serviços de nuvem utilizam a orquestração para coordenar a montagem e entrega do pool de recursos para os clientes. 4 Marcar para revisão Sobre os serviços em nuvem, de maneira geral, podemos citar os seguintes serviços como sendo enfaticamente relacionados à camada de computação: 11/5/25, 12:20 PM estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ https://estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ 6/17 A B C D E Domain Name System (DNS); Content Delivery Network (CDN); Virtual Private Network (VPN); e Web Application Firewall (WAF). Máquina virtual (VM); banco de dados gerenciado; contêiner; e serverless. Máquina virtual (VM); banco de dados gerenciado; contêiner; e storage. Domain Name System (DNS); bancos de dados gerenciados; Virtual Private Network (VPN); e storages. Máquina virtual (VM); contêiner; serverless; e storage. Resposta correta Parabéns, você selecionou a alternativa correta. Confira o gabarito comentado! Gabarito Comentado A alternativa correta é a letra B. Na camada de computação dos serviços em nuvem, encontramos diversos serviços que são essenciais para o funcionamento de aplicações e sistemas. Entre eles, podemos citar as máquinas virtuais (VMs), que são ambientes virtuais que simulam um computador físico, os bancos de dados gerenciados, que são serviços que facilitam a criação e manutenção de bancos de dados, os contêineres, que 11/5/25, 12:20 PM estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ https://estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ 7/17 A B C D E são uma forma de virtualização que permite executar aplicações de maneira isolada e o serverless, uma arquitetura de computação que permite executar aplicações sem a necessidade de gerenciar servidores. 5 Marcar para revisão Das cinco características essenciais dos serviços em nuvem, qual delas refere-se à capacidade do cliente poder, por conta própria, provisionar o hardware, selecionar um sistema operacional e outros sistemas a ser instalado no ambiente, tudo com pouco esforço de recurso humano e tempo? Resource Pooling. Broad Network Access. Rapid Elastic. On-Demand Self-Service. Measured Service. 11/5/25, 12:20 PM estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ https://estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ 8/17 Resposta corretaParabéns, você selecionou a alternativa correta. Confira o gabarito comentado! Gabarito Comentado A alternativa correta é "On-Demand Self-Service". Esta característica dos serviços em nuvem permite que o cliente possa, de maneira autônoma, provisionar o hardware, escolher um sistema operacional e outros sistemas para serem instalados no ambiente. Isso tudo é feito com mínimo esforço de recursos humanos e tempo, graças às facilidades oferecidas pelos provedores de serviços em nuvem. Portanto, o "On-Demand Self-Service" é a característica que melhor descreve a capacidade do cliente de gerenciar seus próprios recursos de maneira eficiente e autônoma. 6 Marcar para revisão Acerca dos conceitos de segurança da computação em nuvem, assinale a opção que completa corretamente a lacuna da sentença abaixo. O ___________________ é um serviço que se presta a alertar condições associadas de logs em mais de um serviço conjuntamente. 11/5/25, 12:20 PM estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ https://estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ 9/17 A B C D E MFA - Autenticação Multifator. LB - Load Balancer. DNS - Domain Name Server. SIEM - Security Information and Event Management. VPN - Virtual Private Network. Resposta correta Parabéns, você selecionou a alternativa correta. Confira o gabarito comentado! Gabarito Comentado Security Information and Event Management, ou SIEM é um serviço de monitoramento e auditoria que correlaciona eventos de outros sistemas criando alertas mais complexos, baseados na conjunção condicional de alertas de outros sistemas isoladamente. 11/5/25, 12:20 PM estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ https://estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ 10/17 A B C D E 7 Marcar para revisão Com relação aos serviços comerciais nos três principais provedores de serviços em nuvem, AWS, Azure e GCP, marque a alternativa correta. AWS Elastic Beanstalk, Azure Web Apps e Google App Engine são exemplos de SaaS. AWS Elastic Beanstalk, Azure Web Apps e Google App Engine são exemplos de IaaS. AWS Elastic Beanstalk, Azure Web Apps e Google App Engine são exemplos de PaaS. Microsoft Office 365 e Google Workspace são um exemplo de IaaS. Google Kubernetes Engine é a implementação do GCP para funções como serviço (serverless). Resposta correta Parabéns, você selecionou a alternativa correta. Confira o gabarito comentado! 11/5/25, 12:20 PM estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ https://estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ 11/17 Gabarito Comentado Na categoria PaaS (Platform as a Service), o cliente tem a possibilidade de importar código e executá-lo dentro de um ambiente gerenciado. Os principais exemplos dessa categoria, nos grandes provedores de serviço em nuvem, são AWS Elastic Beanstalk, Azure Web Apps e Google App Engine. Esses serviços permitem que os desenvolvedores se concentrem na codificação e na inovação, sem se preocupar com a infraestrutura subjacente. Portanto, a alternativa correta é a 'C'. 8 Marcar para revisão Leia as afirmativas a seguir: I - O serviço de contêiner é mais rápido, mais enxuto e mais portável que o serviço de máquina virtual. II - Tanto o serviço de contêiner quanto o de máquina virtual são exemplos do emprego de virtualização. III - O Docker é um exemplo de serviço de conteinerização. Marque a alternativa correta. 11/5/25, 12:20 PM estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ https://estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ 12/17 A B C D E Apenas a I está correta. Apenas a II está correta. Apenas a I e III estão corretas. Apenas a II e III estão corretas. I, II e III estão corretas. Resposta correta Parabéns, você selecionou a alternativa correta. Confira o gabarito comentado! Gabarito Comentado As três afirmativas estão corretas. A primeira afirmação destaca as vantagens do serviço de contêiner em relação ao de máquina virtual, sendo este mais rápido, enxuto e portável. A segunda afirmação ressalta que ambos, o serviço de contêiner e o de máquina virtual, são exemplos de tecnologias que empregam a virtualização. Por fim, a terceira afirmação menciona o Docker 11/5/25, 12:20 PM estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ https://estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ 13/17 A B C como um exemplo de serviço de conteinerização, que é uma tecnologia amplamente utilizada no mercado de TI. 9 Marcar para revisão Sobre o modelo de responsabilidade compartilhada de segurança, leia as afirmativas e assinale a correta: I - O modelo organiza as responsabilidades de segurança de forma diferente para os diferentes tipos de serviço que podem ser contratados. II - O modelo sempre prevê que a responsabilidade pela segurança em uma camada específica dos serviços deve estar integralmente sob encargo exclusivo do cliente ou do provedor. III - No serviço tipo SaaS o cliente recebe um serviço totalmente gerenciado, cabendo a ele configurar e controlar permissões de acesso a seus dados. Apenas a I está correta. Apenas I e II estão corretas. Apenas II e III estão corretas. 11/5/25, 12:20 PM estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ https://estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ 14/17 D E Apenas I e III estão corretas. Apenas a III está correta. Resposta correta Parabéns, você selecionou a alternativa correta. Confira o gabarito comentado! Gabarito Comentado O modelo de responsabilidade compartilhada de segurança organiza as responsabilidades de segurança de forma diferente para os diferentes tipos de serviço que podem ser contratados. Não é correto afirmar que a segurança deva ser sempre delegada a apenas um dos polos do contrato do serviço de nuvem. 10 Marcar para revisão Leia as afirmações a seguir. I - Um serviço WAF é um firewall de camada de aplicação que invariavelmente são preparados para detectar e mitigar ataques ao protocolo HTTP/HTTPS expostos publicamente. 11/5/25, 12:20 PM estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ https://estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ 15/17 A B C D E II - Nenhum provedor de serviço em nuvem criou, até o momento, serviços para mitigar ataques do tipo DDoS. III - O serviço de balanceamento de carga provê entrega de conteúdo com base na abordagem de proximidade do cliente. Marque a alternativa correta. Apenas a I está correta. Apenas a II está correta. Apenas a I e III estão corretas. Apenas a II e III estão corretas. I, II e III estão corretas. Resposta incorreta Opa! A alternativa correta é a letra A. Confira o gabarito comentado! Gabarito Comentado O serviço WAF (Web Application Firewall) é um firewall de camada de aplicação que é preparado para detectar e mitigar ataques ao protocolo 11/5/25, 12:20 PM estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ https://estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ 16/17 HTTP/HTTPS expostos publicamente, portanto, a afirmação I está correta. A afirmação II está incorreta, pois existem vários provedores de serviço em nuvem que criaram serviços para mitigar ataques do tipo DDoS. A afirmação III também está incorreta, pois o serviço de balanceamento de carga não necessariamente provê entrega de conteúdo com base na abordagem de proximidade do cliente, mas sim distribui a carga de trabalho de maneira eficiente entre vários servidores ou recursos de computação. Portanto, a alternativa correta é a A: apenas a I está correta. 11/5/25, 12:20 PM estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/https://estacio.saladeavaliacoes.com.br/exercicio/690b63ccd897804ac1aecdb7/gabarito/ 17/17