Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — FGV 2024

Segurança da InformaçãoControles de segurança
Código
fg077013
Banca
FGV
Órgão
CGE-PB
Ano
2024
Nível
Superior
Cargo
Auditor de Contas Públicas - Auditoria de Tecnologia da Informação
Arquitetura Zero Trust é o termo utilizado para um conjunto de paradigmas de cibersegurança em evolução que deslocam as defesas de perímetros estáticos baseados em rede, para se concentrarem nos utilizadores, bens e recursos. Logo, a Zero Trust se baseia na premissa de que o ambiente de segurança deve ser construído em torno dos dados e não dos dispositivos. Dessa forma, mesmo que um dispositivo seja comprometido, o acesso aos dados sensíveis é limitado, reduzindo o impacto de um possível ataque.Assim, o aspecto que caracteriza uma vantagem do uso da arquitetura Zero Trust para a segurança da informação é:
  1. Auso de novas tecnologias de implementação: utiliza microssegmentação, Gerenciamento de Identidade e Acesso (IAM), automação, orquestração, inteligência artificial e machine learning;
  2. Bmelhor detecção de ataques: a arquitetura Zero Trust possibilita uma melhor detecção de atividades maliciosas, uma vez que todo comportamento é tratado com cautela e investigado prontamente;
  3. Cmaior proteção contra ameaças externas: ao não presumir confiança cega em nenhum dispositivo ou usuário, a arquitetura Zero Trust reduz o risco de ataques internos acidentais ou intencionais;
  4. Dmaior superfície de ataque: com a implementação de controles rigorosos de acesso e autenticação, a superfície de ataque é reduzida, tornando mais difícil para os invasores explorarem vulnerabilidades;
  5. Eresposta rápida a incidentes: a segmentação da rede e a aplicação de políticas agranulares permitem que as equipes de segurança isolem rapidamente áreas comprometidas, reduzindo o impacto de incidentes.
Revelar gabarito e comentário

GabaritoA — uso de novas tecnologias de implementação: utiliza microssegmentação, Gerenciamento de Identidade e Acesso (IAM), automação, orquestração, inteligência artificial e machine learning;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Arquitetura Zero Trust — Vantagem Característica

Gabarito: letra A. A alternativa A descreve corretamente as tecnologias que viabilizam a implementação da arquitetura Zero Trust, como microssegmentação, Gerenciamento de Identidade e Acesso (IAM), automação, orquestração, inteligência artificial e machine learning. Essas são as bases que permitem o modelo de confiança zero, conforme definido no enunciado. As demais alternativas apresentam benefícios ou descrições incompletas ou incorretas.

Alternativa A — ✅ Correta ⟵ GABARITO

A Zero Trust depende fundamentalmente de novas tecnologias para operar: a microssegmentação isola cargas de trabalho, o IAM gerencia identidades e acessos, e a automação/orquestração com IA/ML permite respostas dinâmicas e adaptativas. Esses elementos são a essência da arquitetura, conforme descrição inicial.

Alternativa B — ❌ Incorreta

Embora a Zero Trust adote monitoramento contínuo, a afirmação de que ela "possibilita uma melhor detecção de ataques" é genérica e não é a vantagem característica. A detecção depende de ferramentas específicas; o pilar é a eliminação de confiança implícita, não a detecção em si.

Alternativa C — ❌ Incorreta

Há contradição: o título fala em "maior proteção contra ameaças externas", mas a justificativa aborda redução de riscos de ataques internos. Na verdade, a Zero Trust protege contra ameaças internas e externas ao não presumir confiança. A redação confunde o escopo.

Alternativa D — ❌ Incorreta

O enunciado diz "maior superfície de ataque", mas a descrição afirma que a superfície é reduzida. Há erro lógico: o benefício real é a redução da superfície de ataque, não o aumento. Portanto, a alternativa está equivocada.

Alternativa E — ❌ Incorreta

A resposta rápida a incidentes é uma consequência positiva, mas não é o aspecto que caracteriza a vantagem da Zero Trust. A segmentação e políticas granulares são meios, não o fim. A alternativa A é mais abrangente e fundamental.

PEGA ESSA DICA!

Para identificar a vantagem característica da Zero Trust, lembre-se de que ela é uma mudança de paradigma que depende de tecnologias habilitadoras (microssegmentação, IAM, automação, IA/ML). Benefícios como detecção, redução de superfície de ataque e resposta a incidentes são consequências, não a característica central.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A.

Link permanente: /questoes/fg077013