← CCNP Security: núcleo SCOR e operação
05 / 8 · 45 MIN

Cloud, workloads e telemetria utilizável

Define responsabilidades e valida o percurso completo da evidência.

Conceito e mecanismo

Migrar para cloud altera fronteiras de responsabilidade, mas não elimina trabalho do cliente. Em IaaS, o sistema convidado e a configuração continuam a exigir gestão conforme o serviço contratado. CASB ajuda a observar e controlar utilização de serviços cloud, com cobertura dependente da integração. Para workloads, observar fluxos apoia segmentação, mas uma manhã tranquila pode omitir batch, recuperação e chamadas raras. Antes de promover política para enforcement, confronta a amostra com os ciclos da aplicação. Em Secure Workload, suporte de agente e sistema também condiciona a captura; um erro eBPF pode explicar ausência de telemetria sem significar ausência de comunicações.

Aplicação guiada

Num projeto fictício, um pipeline deteta um segredo em IaC. Interrompe publicação, remove a referência e avalia revogação ou rotação, porque apagar uma linha não elimina cópias anteriores. Para containers, non-root não basta se continuam privilegiados ou com acesso amplo ao host. A passagem para RUN deve ainda demonstrar logs utilizáveis. Envia um evento sintético identificável e verifica timestamp, campos e pesquisa no destino. Em Splunk Enterprise, acknowledgment HEC tem uma garantia específica de replicação; não prova que o parsing conserve o evento nem que os campos estejam corretos. Não transfiras automaticamente esse comportamento para Splunk Cloud. Define proprietário e alarme para cada quebra do percurso, para que um dashboard vazio não seja aceite como ausência de incidentes.

NA PRÁTICA

HTTP 200 no produtor e evento ausente no SOC deixam a aceitação por concluir.

Armadilhas comuns

Cloud como transferência total; amostra como dependências completas; non-root como isolamento total; envio como pesquisa.

Tópicos relacionados: Risco, identidade e segurança de IA · Cifragem, VPN e APIs · Firewall, inspeção e proteção de camada dois

Leva esta ideia contigo

Aceita resultados utilizáveis e mede lacunas de cobertura.

Criar conta

Referência: Cloud shared responsibility · 350-701 SCOR v2.0, effective 2026-08-27; core component of CCNP Security

CCNP® e Cisco® são marcas registadas da Cisco Systems, Inc. e/ou das suas afiliadas. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por Cisco. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.