Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2024

Segurança da InformaçãoControles de segurança
Código
ce176108
Banca
CESPE / CEBRASPE
Órgão
LNA
Ano
2024
Nível
Superior
Cargo
Tecnologista – Especialidade: Infraestrutura de Redes
Assinale a opção em que é apresentada a sequência correta de ações para a implementação de uma estratégia Zero Trust.
  1. Aconstruir a arquitetura, mapear o fluxo de transações, definir a superfície de proteção, estabelecer políticas de segurança e monitorar o tráfego da rede
  2. Bestabelecer políticas de segurança, mapear o fluxo de transações, definir a superfície de proteção, construir a arquitetura e monitorar o tráfego da rede
  3. Cdefinir a superfície de proteção, mapear o fluxo de transações, construir a arquitetura, estabelecer políticas de segurança e monitorar o tráfego da rede
  4. Dmonitorar o tráfego da rede, definir a superfície de proteção, construir a arquitetura, mapear o fluxo de transações e estabelecer políticas de segurança
  5. Emapear o fluxo de transações, estabelecer políticas de segurança, definir a superfície de proteção, construir a arquitetura e monitorar o tráfego da rede
Revelar gabarito e comentário

GabaritoC — definir a superfície de proteção, mapear o fluxo de transações, construir a arquitetura, estabelecer políticas de segurança e monitorar o tráfego da rede

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Zero Trust

Gabarito: letra C. A sequência correta para implementação de uma estratégia Zero Trust é: definir a superfície de proteção, mapear o fluxo de transações, construir a arquitetura, estabelecer políticas de segurança e, por fim, monitorar o tráfego da rede. Esse ordenamento segue o modelo proposto pelo NIST e por frameworks como o de Forrester, onde primeiro se identifica o que proteger, depois se entende como os dados se movem, então se projeta a arquitetura, definem-se as regras e, por último, monitora-se continuamente.

  1. 1Definir superfície de proteção
  2. 2Mapear fluxo de transações
  3. 3Construir arquitetura
  4. 4Estabelecer políticas
  5. 5Monitorar tráfego
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Inicia com "construir a arquitetura" antes de definir a superfície de proteção e mapear os fluxos. A arquitetura deve ser projetada com base no que se quer proteger e nos fluxos identificados.

Alternativa B — ❌ Incorreta

Coloca "estabelecer políticas de segurança" antes de definir a superfície de proteção e mapear fluxos. As políticas devem ser definidas após entender o que proteger e como os dados trafegam.

Alternativa C — ✅ Correta ⟵ GABARITO

Segue a ordem lógica e recomendada: primeiro delimitar a superfície de proteção (dados, aplicações, ativos, serviços), depois mapear os fluxos de transação, construir a arquitetura Zero Trust, estabelecer as políticas de segurança (regras de acesso, segmentação) e, finalmente, monitorar o tráfego para detectar anomalias.

Alternativa D — ❌ Incorreta

Começa com "monitorar o tráfego da rede", o que é uma etapa de continuidade, não inicial. O monitoramento deve ocorrer após a implementação das demais etapas.

Alternativa E — ❌ Incorreta

Inicia com "mapear o fluxo de transações" sem antes definir a superfície de proteção. O mapeamento deve ser feito a partir do que se pretende proteger.

NÃO CAIA NESSA!

Lembre-se do acrônimo DMFPM (Definir, Mapear, Fazer, Políticas, Monitorar). Ou, em inglês: Define Protect Surface -> Map Transaction Flows -> Design Architecture -> Create Policies -> Monitor. A banca troca a ordem dessas etapas para confundir, mas a lógica é sempre começar pelo que proteger.

Gabarito: letra C.

Link permanente: /questoes/ce176108