A.1 — O modelo de responsabilidade compartilhada (o conceito nº 1)

Na nuvem, a segurança é dividida:

  • O provedor (AWS/GCP/Azure/Cloudflare) protege a nuvem — datacenters, hardware, a infraestrutura física, o hypervisor.
  • Você protege o que está na nuvem — suas configurações, identidades, dados, código, permissões.
   PROVEDOR cuida de:  datacenter · hardware · rede física · hypervisor
   ───────────────────────────────────────────────────────────────────
   VOCÊ cuida de:      IAM · configuração · dados · criptografia · quem acessa

A armadilha: achar que "está na AWS, então é seguro". A maioria dos vazamentos de nuvem é erro de configuração do cliente (um bucket deixado público), não falha do provedor. A parte de baixo do desenho é sua.

entre para marcar esta aula como concluída.

PurpleLab // plataforma de treino ofensivo + defensivo // Fase 1 — portal dinamico