Conceito e mecanismo
Confidencialidade, integridade e disponibilidade ajudam a avaliar o impacto de ameaças e controlos. Phishing pode obter credenciais; ransomware pode comprometer acesso a dados; DDoS pode afetar disponibilidade; uma configuração insegura pode expor recursos. Autenticação identifica o principal, autorização decide as operações permitidas e auditoria conserva evidência. MFA reforça autenticação sem justificar privilégios excessivos. IAM liga identidades a papéis e âmbitos; menor privilégio exige entender a tarefa real. Cifra em trânsito, em repouso e em utilização responde a superfícies distintas. A existência de cifra não torna qualquer leitura autorizada. Da mesma forma, um relatório de auditoria do fornecedor não confirma automaticamente a configuração da aplicação nem todos os requisitos da organização.
Aplicação guiada
Escolhe produtos pelo problema e confirma a sua cobertura. Security Command Center ajuda a identificar e priorizar riscos de postura; Google Security Operations apoia correlação e investigação de telemetria integrada; Cloud Armor protege percursos web suportados através de políticas. A configuração e os serviços ativos determinam o que é observado e controlado. Para aplicações com LLM, Model Armor pode inspecionar prompts e respostas. Inspect only regista deteções sem as aplicar como bloqueio. Em Inspect and block, o chamador ou ponto de aplicação precisa de respeitar o veredito. Num exemplo fictício, o log assinala recusa, mas o código continua a chamada ao modelo: há deteção sem aplicação efetiva. Valida o fluxo completo, limita ferramentas do agente e acompanha falsos positivos. A confirmação de segurança deve referir evidência, âmbito e limitações, não apenas o nome do produto comprado.
Login bem-sucedido seguido de permissão negada pede análise da autorização, não uma conclusão de falha do login.
Armadilhas comuns
Autenticação como acesso universal; finding como incidente confirmado; veredito como bloqueio demonstrado; relatório como conformidade total.
Tópicos relacionados: Valor, modelos cloud e dependências · Dados, análise e qualidade · IA, modelos e agentes com limites
Demonstra que o controlo está no percurso certo e que produz o efeito pretendido.
Referência: Shared responsibilities and shared fate · Exam guide launched August 12, 2026