Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2025

Segurança da InformaçãoControles de segurança
Código
ce214635
Banca
CESPE / CEBRASPE
Órgão
SEFAZ-RJ
Ano
2025
Nível
Superior
Cargo
Auditor Fiscal da Receita Estadual (3ª Categoria) - Conhecimentos Específicos I
A característica da arquitetura zero trust definida como a divisão dos perímetros de segurança das redes em pequenas zonas para manter os acessos compartimentados, impedir o movimento lateral de ameaças e reduzir a superfície de ataque em casos de violações de segurança é denominada
  1. Acontrole dos dispositivos.
  2. Bautenticação multifator.
  3. Cprivilégio mínimo.
  4. Dmonitoramento constante.
  5. Emicrossegmentação.
Revelar gabarito e comentário

GabaritoE — microssegmentação.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Zero Trust — Microssegmentação

Gabarito: letra E. A microssegmentação consiste em dividir a rede em pequenas zonas lógicas, limitando o tráfego entre elas e impedindo o deslocamento lateral de ameaças — característica central da arquitetura zero trust.

Alternativa A — ❌ Incorreta

Controle dos dispositivos (device control) gerencia o acesso e as permissões de endpoints, mas não envolve a compartimentação da rede em zonas.

Alternativa B — ❌ Incorreta

Autenticação multifator (MFA) é um mecanismo de verificação de identidade que adiciona camadas de segurança, sem relação com a segmentação da rede.

Alternativa C — ❌ Incorreta

Privilégio mínimo (least privilege) determina que cada usuário ou processo tenha apenas as permissões estritamente necessárias — é um princípio de acesso, não de segmentação de rede.

Alternativa D — ❌ Incorreta

Monitoramento constante refere-se à vigilância contínua de atividades e eventos, mas não cria zonas de isolamento.

Alternativa E — ✅ Correta ⟜ GABARITO

Microssegmentação é exatamente a prática descrita: divisão da rede em pequenas zonas (microssegmentos) para conter incidentes, reduzir a superfície de ataque e bloquear o movimento lateral de invasores.

Gabarito: letra E.

Link permanente: /questoes/ce214635