Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — CESPE / CEBRASPE 2026
Segurança da Informação›Análise de Vulnerabilidade e Gestão de Riscos
Código
ce229773
Banca
CESPE / CEBRASPE
Órgão
TCU
Ano
2026
Nível
Superior
Cargo
Auditor Federal de Controle Externo - Área de Controle Externo/ Orientação: Auditoria de Tecnologia da Informação
Julgue o item a seguir, referente a assinaturas digitais, segurança em nuvens e ataques a redes de computadores.Em ambientes de nuvem pública, a configuração de controles de acesso baseada em princípio de privilégio mínimo no nível dos serviços gerenciados contribui para reduzir superfícies de ataque.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança em nuvem – Privilégio mínimo
✅ CERTO. A aplicação do princípio do privilégio mínimo nos controles de acesso de serviços gerenciados em nuvem pública limita as permissões estritamente ao necessário para cada função, reduzindo a quantidade de acessos e, consequentemente, a superfície de ataque. Esse princípio é fundamental para minimizar danos em caso de comprometimento, pois um atacante teria apenas os privilégios essenciais, impedindo movimentação lateral e exploração de serviços não essenciais.
PEGA ESSA DICA!
Lembre-se de que o privilégio mínimo é um controle preventivo clássico. Em nuvem, ele se aplica tanto a usuários quanto a serviços (IAM roles, permissões de recursos). Ao configurar, elimine permissões default excessivas e revise periodicamente.