devterview_$ iniciar simulação

Modelo de responsabilidade compartilhada

FácilJúniorSegurança

Pergunta

O que é o modelo de responsabilidade compartilhada da AWS e o que ele muda na sua lista de preocupações de segurança?

Resposta esperada

A AWS é responsável pela segurança 'da' nuvem — datacenter físico, hardware, hipervisor, rede de base. O cliente é responsável pela segurança 'na' nuvem — configuração de IAM, security groups, criptografia dos dados (em repouso e trânsito), patch do SO em EC2, regras de acesso ao S3, segredos. Ou seja: a AWS não te protege de um bucket S3 público, de uma policy IAM `Action: "*"`, de uma porta aberta pro mundo ou de uma chave commitada. Quanto mais gerenciado o serviço (EC2 → Fargate → Lambda → S3), mais responsabilidade sobe pro lado da AWS, mas a configuração de acesso e os dados são sempre suas.

Por que perguntam isso

Pergunta pleno. Sinal bom: exemplos concretos do lado do cliente (bucket público, IAM permissivo) e notar que serviço mais gerenciado desloca a linha.

#responsabilidade-compartilhada#iam#s3
publicidade

Relacionadas