Na nuvem, a segurança é dividida:
- O provedor (AWS/GCP/Azure/Cloudflare) protege a nuvem — datacenters, hardware, a infraestrutura física, o hypervisor.
- Você protege o que está na nuvem — suas configurações, identidades, dados, código, permissões.
PROVEDOR cuida de: datacenter · hardware · rede física · hypervisor
───────────────────────────────────────────────────────────────────
VOCÊ cuida de: IAM · configuração · dados · criptografia · quem acessa
A armadilha: achar que "está na AWS, então é seguro". A maioria dos vazamentos de nuvem é erro de configuração do cliente (um bucket deixado público), não falha do provedor. A parte de baixo do desenho é sua.