Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — CESPE / CEBRASPE 2026
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
ce228606
Banca
CESPE / CEBRASPE
Órgão
SEMA-AM
Ano
2026
Nível
Superior
Cargo
Técnico de Nível Superior - Especialidade: Análise de Redes
Em uma rede corporativa, a equipe de TI implementou antivírus nas estações de trabalho, filtros de email no gateway corporativo e mecanismos de inspeção de tráfego na rede interna, com o objetivo de reduzir o impacto de códigos maliciosos.A estratégia adotada pela equipe de TI na situação hipotética precedente está fundamentada no conceito de
Asegregação lógica de redes, que visa ao isolamento completo de serviços.
Bdefesa em profundidade, que consiste no uso de múltiplos mecanismos de segurança em diferentes camadas.
Cautenticação forte, que funciona com base em múltiplos fatores de identificação do usuário.
Dcriptografia fim a fim, que assegura a confidencialidade dos dados trafegados.
Econtrole de acesso obrigatório, que é baseado em políticas centralizadas de autorização.
Revelar gabarito e comentário▾
GabaritoB — defesa em profundidade, que consiste no uso de múltiplos mecanismos de segurança em diferentes camadas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Defesa em profundidade
Gabarito: letra B. A estratégia descrita (antivírus nas estações, filtro de e-mail no gateway e inspeção de tráfego na rede) é a aplicação prática do conceito de defesa em profundidade, que consiste em empregar múltiplos mecanismos de segurança em diferentes camadas para proteger contra ameaças, mesmo que uma camada seja vulnerada, as outras ainda oferecem proteção.
Defesa em profundidade
1Múltiplas camadas
Estação (antivírus)
Gateway (filtro de e-mail)
Rede (inspeção de tráfego)
2Objetivo
Uma camada falha → outra protege
Reduz impacto de ameaças
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
A segregação lógica de redes visa isolar segmentos da rede para limitar o alcance de ataques, mas a situação não descreve isolamento, e sim a aplicação de controles em diferentes pontos da infraestrutura.
Alternativa B — ✅ Correta ⟵ GABARITO
A defesa em profundidade é exatamente o que foi implementado: medidas em múltiplas camadas (estação, gateway, rede) para aumentar a segurança geral, reduzindo o impacto de códigos maliciosos.
Alternativa C — ❌ Incorreta
Autenticação forte refere-se ao uso de múltiplos fatores de identificação (algo que você sabe, tem, é) para comprovar identidade, não está relacionada à implantação de controles contra malwares.
Alternativa D — ❌ Incorreta
Criptografia fim a fim garante a confidencialidade dos dados durante o tráfego, mas não reduz diretamente o impacto de códigos maliciosos; o foco aqui é prevenção e detecção.
Alternativa E — ❌ Incorreta
Controle de acesso obrigatório (MAC) baseia-se em políticas centralizadas de autorização e rótulos de segurança, não envolve a multiplicidade de mecanismos de proteção descritos.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID
Gabarito: letra B — a estratégia está fundamentada no conceito de defesa em profundidade.