Pular para o conteúdo principal

Questão de Segurança da Informação — Gestão de Identidade e Acesso (IAM, IdP e Identidade Federada) — FCC 2024

Segurança da InformaçãoGestão de Identidade e Acesso (IAM, IdP e Identidade Federada)
Código
fc147380
Banca
FCC
Órgão
SEAD PI
Ano
2024
Cargo
Ana Gov ( )
Uma organização está migrando suas aplicações críticas para uma nuvem pública e está avaliando a implementação de um Cloud Access Security Broker (CASB) para mitigar riscos e assegurar a conformidade com regulamentos de segurança. Nesse contexto, a funcionalidade mais importante para garantir a proteção dos dados da organização na nuvem pública é
  1. Aa Implementação de Balanceamento de Carga (LBI).
  2. Ba Automação de Backups (BA).
  3. Co Monitoramento de Desempenho de Aplicativos (APM).
  4. Do Monitoramento de Saúde do Sistema (SHM).
  5. Ea Gestão de Identidade e Acesso (IAM).
Revelar gabarito e comentário

GabaritoE — a Gestão de Identidade e Acesso (IAM).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Cloud Access Security Broker (CASB) e a proteção de dados na nuvem

Gabarito: letra E. A funcionalidade mais importante para garantir a proteção dos dados da organização na nuvem pública, no contexto de um CASB, é a Gestão de Identidade e Acesso (IAM), pois é ela que controla quem pode acessar o quê, aplicando políticas de segurança e assegurando conformidade — exatamente o papel central de um CASB, que atua como intermediário entre usuários e serviços de nuvem.

O CASB (Cloud Access Security Broker) é uma solução de segurança que se posiciona entre os usuários da organização e os provedores de serviços em nuvem, funcionando como um ponto de controle para aplicar políticas de segurança, monitorar atividades e garantir conformidade regulatória. Entre suas funcionalidades típicas estão o controle de acesso, a proteção de dados, o monitoramento de atividades e a integração com IAM e SIEM. A questão pede a funcionalidade mais importante para a proteção dos dados — e, nesse contexto, a gestão de identidade e acesso é a base: sem saber quem está acessando e com quais permissões, nenhuma outra medida de proteção (como criptografia ou prevenção de perda de dados) é eficaz, pois o acesso não autorizado é a porta de entrada para a maioria dos incidentes.

A IAM (Identity and Access Management) é o conjunto de processos, políticas e tecnologias para gerenciar identidades digitais e controlar autenticação e autorização. Ela define quem pode acessar, o que pode acessar e em quais condições, sendo a base do controle de acesso moderno e peça central da arquitetura Zero Trust. No contexto de nuvem pública, onde os dados residem fora do perímetro tradicional da empresa, a IAM se torna ainda mais crítica: é ela que garante que apenas usuários autenticados e autorizados acessem os recursos, aplicando o princípio do menor privilégio e permitindo auditoria e conformidade.

As demais alternativas — balanceamento de carga, automação de backups, monitoramento de desempenho e monitoramento de saúde do sistema — são funcionalidades importantes para a disponibilidade e a eficiência operacional, mas não são o foco da proteção dos dados contra acessos não autorizados. Elas não lidam diretamente com a questão de quem pode acessar os dados, que é o cerne da segurança da informação em nuvem.

A pegadinha da banca está em oferecer alternativas que são tecnologias legítimas de TI, mas que não respondem à pergunta específica sobre proteção de dados no contexto de um CASB. O candidato que não conhece o papel do CASB pode se confundir e escolher uma opção como "monitoramento de desempenho" ou "backup", que são importantes, mas não são a funcionalidade mais importante para a proteção dos dados. A chave é lembrar que o CASB é um broker de segurança — e a segurança começa com o controle de acesso.

CASB (Cloud Access Security Broker)
  • 1Papel
    • Intermediário entre usuários e nuvem
    • Ponto de controle de políticas
    • Monitora atividades
    • Garante conformidade
  • 2Funcionalidades
    • Controle de acesso
    • Proteção de dados
    • Monitoramento de atividades
    • Integração com IAM e SIEM
  • 3Funcionalidade mais importante
    • Gestão de Identidade e Acesso (IAM)
      • Controla quem acessa o quê
      • Autenticação e autorização
      • Princípio do menor privilégio
      • Base do Zero Trust
      • Permite auditoria e conformidade
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

A implementação de balanceamento de carga (LBI) é uma técnica para distribuir o tráfego entre múltiplos servidores, visando disponibilidade e desempenho. Não está relacionada à proteção dos dados em si, mas sim à continuidade operacional. No contexto de um CASB, o balanceamento de carga não é uma funcionalidade de segurança de dados.

Alternativa B — ❌ Incorreta

A automação de backups (BA) é essencial para a disponibilidade e a recuperação de desastres, garantindo que os dados possam ser restaurados em caso de perda. Embora importante, não é a funcionalidade mais importante para a proteção dos dados contra acessos não autorizados — ela protege contra perda, não contra vazamento ou acesso indevido.

Alternativa C — ❌ Incorreta

O monitoramento de desempenho de aplicativos (APM) foca em métricas de performance, como tempo de resposta e disponibilidade das aplicações. Não tem relação direta com a proteção dos dados; é uma ferramenta de observabilidade, não de segurança.

Alternativa D — ❌ Incorreta

O monitoramento de saúde do sistema (SHM) verifica o estado geral da infraestrutura (CPU, memória, disco, etc.) para garantir que os serviços estejam operacionais. Assim como o APM, é uma ferramenta de operação, não de segurança de dados.

Alternativa E — ✅ Correta ⟵ GABARITO

A Gestão de Identidade e Acesso (IAM) é a funcionalidade que controla quem pode acessar os dados e com quais permissões. No contexto de um CASB, a IAM é integrada para aplicar políticas de acesso, autenticação e autorização, garantindo que apenas usuários legítimos acessem os recursos na nuvem. É a base da proteção de dados, pois sem controle de acesso, qualquer outra medida de segurança fica comprometida. Além disso, a IAM é fundamental para a conformidade com regulamentos de segurança, como LGPD, HIPAA e SOX, pois permite auditar quem acessou o quê e quando.

Gabarito: letra E

Link permanente: /questoes/fc147380