Questão de Segurança da Informação — Gestão de Identidade e Acesso (IAM, IdP e Identidade Federada) — FCC 2024
Segurança da Informação›Gestão de Identidade e Acesso (IAM, IdP e Identidade Federada)
Código
fc147380
Banca
FCC
Órgão
SEAD PI
Ano
2024
Cargo
Ana Gov ( )
Uma organização está migrando suas aplicações críticas para uma nuvem pública e está avaliando a implementação de um Cloud Access Security Broker (CASB) para mitigar riscos e assegurar a conformidade com regulamentos de segurança. Nesse contexto, a funcionalidade mais importante para garantir a proteção dos dados da organização na nuvem pública é
Aa Implementação de Balanceamento de Carga (LBI).
Ba Automação de Backups (BA).
Co Monitoramento de Desempenho de Aplicativos (APM).
Do Monitoramento de Saúde do Sistema (SHM).
Ea Gestão de Identidade e Acesso (IAM).
Revelar gabarito e comentário▾
GabaritoE — a Gestão de Identidade e Acesso (IAM).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Cloud Access Security Broker (CASB) e a proteção de dados na nuvem
Gabarito: letra E. A funcionalidade mais importante para garantir a proteção dos dados da organização na nuvem pública, no contexto de um CASB, é a Gestão de Identidade e Acesso (IAM), pois é ela que controla quem pode acessar o quê, aplicando políticas de segurança e assegurando conformidade — exatamente o papel central de um CASB, que atua como intermediário entre usuários e serviços de nuvem.
O CASB (Cloud Access Security Broker) é uma solução de segurança que se posiciona entre os usuários da organização e os provedores de serviços em nuvem, funcionando como um ponto de controle para aplicar políticas de segurança, monitorar atividades e garantir conformidade regulatória. Entre suas funcionalidades típicas estão o controle de acesso, a proteção de dados, o monitoramento de atividades e a integração com IAM e SIEM. A questão pede a funcionalidade mais importante para a proteção dos dados — e, nesse contexto, a gestão de identidade e acesso é a base: sem saber quem está acessando e com quais permissões, nenhuma outra medida de proteção (como criptografia ou prevenção de perda de dados) é eficaz, pois o acesso não autorizado é a porta de entrada para a maioria dos incidentes.
A IAM (Identity and Access Management) é o conjunto de processos, políticas e tecnologias para gerenciar identidades digitais e controlar autenticação e autorização. Ela define quem pode acessar, o que pode acessar e em quais condições, sendo a base do controle de acesso moderno e peça central da arquitetura Zero Trust. No contexto de nuvem pública, onde os dados residem fora do perímetro tradicional da empresa, a IAM se torna ainda mais crítica: é ela que garante que apenas usuários autenticados e autorizados acessem os recursos, aplicando o princípio do menor privilégio e permitindo auditoria e conformidade.
As demais alternativas — balanceamento de carga, automação de backups, monitoramento de desempenho e monitoramento de saúde do sistema — são funcionalidades importantes para a disponibilidade e a eficiência operacional, mas não são o foco da proteção dos dados contra acessos não autorizados. Elas não lidam diretamente com a questão de quem pode acessar os dados, que é o cerne da segurança da informação em nuvem.
A pegadinha da banca está em oferecer alternativas que são tecnologias legítimas de TI, mas que não respondem à pergunta específica sobre proteção de dados no contexto de um CASB. O candidato que não conhece o papel do CASB pode se confundir e escolher uma opção como "monitoramento de desempenho" ou "backup", que são importantes, mas não são a funcionalidade mais importante para a proteção dos dados. A chave é lembrar que o CASB é um broker de segurança — e a segurança começa com o controle de acesso.
CASB (Cloud Access Security Broker)
1Papel
Intermediário entre usuários e nuvem
Ponto de controle de políticas
Monitora atividades
Garante conformidade
2Funcionalidades
Controle de acesso
Proteção de dados
Monitoramento de atividades
Integração com IAM e SIEM
3Funcionalidade mais importante
Gestão de Identidade e Acesso (IAM)
Controla quem acessa o quê
Autenticação e autorização
Princípio do menor privilégio
Base do Zero Trust
Permite auditoria e conformidade
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
A implementação de balanceamento de carga (LBI) é uma técnica para distribuir o tráfego entre múltiplos servidores, visando disponibilidade e desempenho. Não está relacionada à proteção dos dados em si, mas sim à continuidade operacional. No contexto de um CASB, o balanceamento de carga não é uma funcionalidade de segurança de dados.
Alternativa B — ❌ Incorreta
A automação de backups (BA) é essencial para a disponibilidade e a recuperação de desastres, garantindo que os dados possam ser restaurados em caso de perda. Embora importante, não é a funcionalidade mais importante para a proteção dos dados contra acessos não autorizados — ela protege contra perda, não contra vazamento ou acesso indevido.
Alternativa C — ❌ Incorreta
O monitoramento de desempenho de aplicativos (APM) foca em métricas de performance, como tempo de resposta e disponibilidade das aplicações. Não tem relação direta com a proteção dos dados; é uma ferramenta de observabilidade, não de segurança.
Alternativa D — ❌ Incorreta
O monitoramento de saúde do sistema (SHM) verifica o estado geral da infraestrutura (CPU, memória, disco, etc.) para garantir que os serviços estejam operacionais. Assim como o APM, é uma ferramenta de operação, não de segurança de dados.
Alternativa E — ✅ Correta ⟵ GABARITO
A Gestão de Identidade e Acesso (IAM) é a funcionalidade que controla quem pode acessar os dados e com quais permissões. No contexto de um CASB, a IAM é integrada para aplicar políticas de acesso, autenticação e autorização, garantindo que apenas usuários legítimos acessem os recursos na nuvem. É a base da proteção de dados, pois sem controle de acesso, qualquer outra medida de segurança fica comprometida. Além disso, a IAM é fundamental para a conformidade com regulamentos de segurança, como LGPD, HIPAA e SOX, pois permite auditar quem acessou o quê e quando.