Recomendações de Segurança para Endpoints Corporativos
Gabarito: letra A. A única alternativa que apresenta uma recomendação de segurança alinhada às normas padrão (como a ISO/IEC 27002) é o encerramento de sessões ativas e finalização de serviços quando não forem mais necessários. Essa prática reduz a superfície de ataque e impede acessos não autorizados, sendo um controle básico de segurança para dispositivos endpoint.
A questão testa o conhecimento do candidato sobre boas práticas de segurança para endpoints, com base em normas como a ISO 27002. Cada alternativa deve ser avaliada à luz dessas recomendações.
Alternativa A — ✅ Correta ⟵ GABARITO
O encerramento de sessões e a finalização de serviços ociosos são práticas recomendadas por padrões de segurança, como a ISO 27002 (controle de acesso e segurança nas operações). Isso evita que sessões abertas sejam exploradas por usuários mal-intencionados ou malwares, protegendo o dispositivo e os dados corporativos.
Alternativa B — ❌ Incorreta
Utilizar dispositivos corporativos para propósitos pessoais, mesmo que conectados a redes externas, é uma prática arriscada e não recomendada. As normas orientam restringir o uso pessoal ou implementar controles rigorosos, como áreas de trabalho separadas e políticas de uso aceitável. A dependência exclusiva da rede externa não elimina riscos de vazamento de dados ou infecção.
Alternativa C — ❌ Incorreta
A não realização de backup quando conectado a redes sem fio é contrária às boas práticas. A segurança dos backups deve ser garantida independentemente do meio de conexão. As normas recomendam realizar backups regularmente e protegê-los com criptografia, e não suprimi-los com base no tipo de rede.
Alternativa D — ❌ Incorreta
Bloquear a limpeza remota de dados em dispositivos corporativos compromete a capacidade de proteção em caso de perda ou roubo. A limpeza remota é um controle essencial para mitigar vazamentos, conforme recomendações de segurança (ISO 27002, controle de gestão de ativos e resposta a incidentes). Impedir essa funcionalidade aumenta o risco de exposição de dados sensíveis.
Alternativa E — ❌ Incorreta
Armazenar artefatos privados desenvolvidos em equipamentos corporativos em nuvem privada não é uma recomendação padrão, pois mistura dados pessoais com corporativos e pode violar políticas de uso aceitável. As normas orientam a separação clara entre ativos corporativos e pessoais, e o armazenamento de dados pessoais geralmente é desencorajado ou controlado.
Conclusão: Apenas a alternativa A está em conformidade com as recomendações de segurança de normas como a ISO 27002 para dispositivos endpoint corporativos.
Gabarito: letra A