Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — FCC 2025

Segurança da InformaçãoAutenticação
Código
fc074738
Banca
FCC
Órgão
TRT - 15ª Região (SP)
Ano
2025
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação
Um Tribunal implementou um sistema de controle de acesso lógico para seus funcionários, utilizando um modelo de autenticação e autorização baseado em papéis (RBAC). O sistema exige que os funcionários realizem a autenticação forte antes de acessar dados críticos. Durante uma auditoria intema, foi observado que alguns usuários com funções administrativas estavam acessando recursos sem que a autenticação forte fosse exigida, o que representava um risco. O procedimento que deve ser implementado primeiramente para corrigir a falha e assegurar que a autenticação forte seja exigida para todos os usuários ao acessar recursos críticos é
  1. Aimplementar um log de auditoria mais robusto para monitorar os acessos realizados pelos administradores a todos os sistemas.
  2. Bredefinir todas as senhas dos usuários administrativos como medida corretiva temporária.
  3. Cconfigurar regras de autorização para que os administradores também estejam sujeitos ao controle de autenticação forte, sem exceções.
  4. Dconfigurar uma política de tempo limite (timeout) para encerrar as sessões de usuários administrativos inativos.
  5. Eadotar uma solução de Single Sign-On (SSO) para centralizar as autenticações dos usuários.
Revelar gabarito e comentário

GabaritoC — configurar regras de autorização para que os administradores também estejam sujeitos ao controle de autenticação forte, sem exceções.

Link permanente: /questoes/fc074738