Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2024
Segurança da Informação›Controles de segurança
Código
ce176108
Banca
CESPE / CEBRASPE
Órgão
LNA
Ano
2024
Nível
Superior
Cargo
Tecnologista – Especialidade: Infraestrutura de Redes
Assinale a opção em que é apresentada a sequência correta de ações para a implementação de uma estratégia Zero Trust.
Aconstruir a arquitetura, mapear o fluxo de transações, definir a superfície de proteção, estabelecer políticas de segurança e monitorar o tráfego da rede
Bestabelecer políticas de segurança, mapear o fluxo de transações, definir a superfície de proteção, construir a arquitetura e monitorar o tráfego da rede
Cdefinir a superfície de proteção, mapear o fluxo de transações, construir a arquitetura, estabelecer políticas de segurança e monitorar o tráfego da rede
Dmonitorar o tráfego da rede, definir a superfície de proteção, construir a arquitetura, mapear o fluxo de transações e estabelecer políticas de segurança
Emapear o fluxo de transações, estabelecer políticas de segurança, definir a superfície de proteção, construir a arquitetura e monitorar o tráfego da rede
Revelar gabarito e comentário▾
GabaritoC — definir a superfície de proteção, mapear o fluxo de transações, construir a arquitetura, estabelecer políticas de segurança e monitorar o tráfego da rede
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Zero Trust
Gabarito: letra C. A sequência correta para implementação de uma estratégia Zero Trust é: definir a superfície de proteção, mapear o fluxo de transações, construir a arquitetura, estabelecer políticas de segurança e, por fim, monitorar o tráfego da rede. Esse ordenamento segue o modelo proposto pelo NIST e por frameworks como o de Forrester, onde primeiro se identifica o que proteger, depois se entende como os dados se movem, então se projeta a arquitetura, definem-se as regras e, por último, monitora-se continuamente.
1Definir superfície de proteção
2Mapear fluxo de transações
3Construir arquitetura
4Estabelecer políticas
5Monitorar tráfego
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Inicia com "construir a arquitetura" antes de definir a superfície de proteção e mapear os fluxos. A arquitetura deve ser projetada com base no que se quer proteger e nos fluxos identificados.
Alternativa B — ❌ Incorreta
Coloca "estabelecer políticas de segurança" antes de definir a superfície de proteção e mapear fluxos. As políticas devem ser definidas após entender o que proteger e como os dados trafegam.
Alternativa C — ✅ Correta ⟵ GABARITO
Segue a ordem lógica e recomendada: primeiro delimitar a superfície de proteção (dados, aplicações, ativos, serviços), depois mapear os fluxos de transação, construir a arquitetura Zero Trust, estabelecer as políticas de segurança (regras de acesso, segmentação) e, finalmente, monitorar o tráfego para detectar anomalias.
Alternativa D — ❌ Incorreta
Começa com "monitorar o tráfego da rede", o que é uma etapa de continuidade, não inicial. O monitoramento deve ocorrer após a implementação das demais etapas.
Alternativa E — ❌ Incorreta
Inicia com "mapear o fluxo de transações" sem antes definir a superfície de proteção. O mapeamento deve ser feito a partir do que se pretende proteger.
NÃO CAIA NESSA!
Lembre-se do acrônimo DMFPM (Definir, Mapear, Fazer, Políticas, Monitorar). Ou, em inglês: Define Protect Surface -> Map Transaction Flows -> Design Architecture -> Create Policies -> Monitor. A banca troca a ordem dessas etapas para confundir, mas a lógica é sempre começar pelo que proteger.