Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoSegurança de sistemas de informação
Código
ce191811
Banca
CESPE / CEBRASPE
Órgão
INPI
Ano
2024
Nível
Superior
Julgue o item seguinte, a respeito das características gerais de identidade, privacidade, conformidade e segurança na nuvem.SASE (Secure Access Service Edge) é uma arquitetura de rede que, entre outros componentes, possui o acesso à rede zero-trust, o qual verifica as identidades dos usuários e confirma a segurança do dispositivo antes de conceder acesso às aplicações autorizadas.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

SASE (Secure Access Service Edge) e Zero Trust

Gabarito: ✅ CERTO. A afirmativa descreve corretamente a arquitetura SASE, que integra funções de rede e segurança, incluindo o Zero Trust Network Access (ZTNA). O ZTNA, de fato, verifica identidades e a segurança dos dispositivos antes de conceder acesso, como afirmado.

A questão cobra o conhecimento sobre o conceito de SASE, uma arquitetura emergente que combina SD-WAN com funções de segurança como SWG, CASB, FWaaS e ZTNA. O Zero Trust (ou acesso à rede zero-trust) é um componente central, que opera sob o princípio "nunca confie, sempre verifique": a cada tentativa de acesso, a identidade do usuário e a postura de segurança do dispositivo são avaliadas em tempo real, antes de permitir o acesso à aplicação autorizada. A descrição do item está alinhada com a definição padrão adotada pelo mercado.

ERRADO seria se o item dissesse que o SASE não possui zero-trust, ou que o zero-trust não verifica dispositivos, mas a afirmação é exata.

Gabarito: ✅ CERTO.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce191811