← Cloud Digital Leader: decisões de transformação cloud
05 / 6 · 35 MIN

Confiança, segurança e evidência

Separa identidade, postura, deteção e aplicação dos controlos.

Conceito e mecanismo

Confidencialidade, integridade e disponibilidade ajudam a avaliar o impacto de ameaças e controlos. Phishing pode obter credenciais; ransomware pode comprometer acesso a dados; DDoS pode afetar disponibilidade; uma configuração insegura pode expor recursos. Autenticação identifica o principal, autorização decide as operações permitidas e auditoria conserva evidência. MFA reforça autenticação sem justificar privilégios excessivos. IAM liga identidades a papéis e âmbitos; menor privilégio exige entender a tarefa real. Cifra em trânsito, em repouso e em utilização responde a superfícies distintas. A existência de cifra não torna qualquer leitura autorizada. Da mesma forma, um relatório de auditoria do fornecedor não confirma automaticamente a configuração da aplicação nem todos os requisitos da organização.

Aplicação guiada

Escolhe produtos pelo problema e confirma a sua cobertura. Security Command Center ajuda a identificar e priorizar riscos de postura; Google Security Operations apoia correlação e investigação de telemetria integrada; Cloud Armor protege percursos web suportados através de políticas. A configuração e os serviços ativos determinam o que é observado e controlado. Para aplicações com LLM, Model Armor pode inspecionar prompts e respostas. Inspect only regista deteções sem as aplicar como bloqueio. Em Inspect and block, o chamador ou ponto de aplicação precisa de respeitar o veredito. Num exemplo fictício, o log assinala recusa, mas o código continua a chamada ao modelo: há deteção sem aplicação efetiva. Valida o fluxo completo, limita ferramentas do agente e acompanha falsos positivos. A confirmação de segurança deve referir evidência, âmbito e limitações, não apenas o nome do produto comprado.

NA PRÁTICA

Login bem-sucedido seguido de permissão negada pede análise da autorização, não uma conclusão de falha do login.

Armadilhas comuns

Autenticação como acesso universal; finding como incidente confirmado; veredito como bloqueio demonstrado; relatório como conformidade total.

Tópicos relacionados: Valor, modelos cloud e dependências · Dados, análise e qualidade · IA, modelos e agentes com limites

Leva esta ideia contigo

Demonstra que o controlo está no percurso certo e que produz o efeito pretendido.

Criar conta

Referência: Shared responsibilities and shared fate · Exam guide launched August 12, 2026

Google Cloud é uma marca comercial de Google LLC. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por Google. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.