Solucionado (ver solução)
Solucionado
(ver solução)
1
resposta

Storage

Olá,

Entendi alguns vantagens de se usar um storage como o da S3. Realmente é um serviço bem interessante pois oferece escalabilidade, disponibilidade, versionamento, diferentes permissões de acesso, distribuição dos serviços possibilitando uma menor latência, gerenciamento em plataforma WEB, SDK entre outros coisas. Fico pensando como fica a confidencialidade dos dados caso optasse por um storage cloud como esses. Existe alguma indicação referente a classificação de dados que podem usar esse tipo de serviço? Por exemplo um banco de documentos digitalizados da Justiça... O que me garante que dados sensíveis não serão expostos ou mesmo violados por criminosos do ambiente virtual?

1 resposta
solução!

Olá, Jabis. Tudo bem?

Definir o que é seguro e o que não é sempre depende da situação, depende dos outros componentes da sua infraestrutura, de quem acessa seu sistema etc.

Nesse caso do S3 você transfere a responsabilidade de cuidar da segurança para um terceiro, então você precisa confiar que eles vão tomar as medidas de segurança adequadas. No caso da AWS, é uma organização muito grande, com uma capacidade de investimento em equipamentos melhores e profissionais muito qualificados. Mas, ainda assim, depende da confiança.

Já se você for montar infraestrutura particular e cuidar por conta própria, vai ter mais controle de tudo, vai saber quais passos tomou, mas todo o peso vai estar em você e/ou na sua equipe.

Dito isso, é preciso sempre avaliar caso a caso, saber quais serão os prós e contras e quais são as possíveis ameaças. Não há como ter garantia que uma solução será sempre segura.

Espero ter ajudado. Se tiver duvidas, é só dizer.