Questão de Sistemas Operacionais — Cloud Computing — FGV 2024
Sistemas Operacionais›Cloud Computing
Código
fg077460
Banca
FGV
Órgão
CVM
Ano
2024
Nível
Superior
Cargo
Analista - Perfil 9 - TI / Infraestrutura e Segurança - Tarde
A analista Vanesa foi designada para configurar um Tenant do Office 365 para uma empresa de médio porte que deseja migrar todos os seus serviços de e-mail para a nuvem. Ela precisa garantir que a configuração esteja otimizada para segurança, desempenho e conformidade.Considerando as melhores práticas para a configuração de um Tenant do Office 365, a ação que a analista Vanesa deve executar é:
Adefinir políticas de senha fracas para facilitar o acesso dos usuários;
Bhabilitar o Multi-Factor Authentication (MFA) para todas as contas de usuário;
Cconfigurar todos os usuários para usar apenas o protocolo POP3, pois é o mais antigo e testado;
Ddesativar o acesso ao Exchange Online para evitar possíveis ataques cibernéticos;
Epermitir o auto-forwarding de e-mails para domínios externos para promover a flexibilidade de comunicação.
Revelar gabarito e comentário▾
GabaritoB — habilitar o Multi-Factor Authentication (MFA) para todas as contas de usuário;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Configuração de Tenant do Office 365 - Segurança
Gabarito: letra B. A melhor prática para segurança em qualquer ambiente cloud, especialmente no Office 365, é habilitar o Multi-Factor Authentication (MFA) para todas as contas de usuário. Isso adiciona uma camada extra de proteção contra acessos não autorizados, mesmo que senhas sejam comprometidas. A Microsoft recomenda o MFA como medida essencial de segurança.
A questão testa se o candidato distingue ações que aumentam a segurança daquelas que a fragilizam. Vamos analisar cada alternativa:
Segurança no Office 365: MFA (Multi-Factor Authentication) (Camada extra de proteção, Reduz risco de invasão); Senha fraca (Facilita força bruta); POP3 apenas (Inseguro (texto puro), Sem sincronização moderna); Desativar Exchange Online (Inviabiliza o serviço); Auto-forwarding externo (Aumenta superfície de ataque, Risco de exfiltração de dados)
Alternativa A — ❌ Incorreta
Definir políticas de senha fracas (como permitir senhas curtas ou simples) é uma prática que reduz a segurança, facilitando ataques de força bruta e comprometimento de contas. O correto é adotar políticas de senha forte e, idealmente, combiná-las com MFA.
Alternativa B — ✅ Correta ⟵ GABARITO
Habilitar o Multi-Factor Authentication (MFA) para todas as contas de usuário é a ação mais eficaz para aumentar a segurança do tenant. O MFA exige que o usuário forneça pelo menos dois fatores de autenticação (algo que sabe, como senha; algo que tem, como token; ou algo que é, como biometria), reduzindo drasticamente o risco de invasões. É uma prática padrão em ambientes corporativos.
Alternativa C — ❌ Incorreta
Configurar todos os usuários para usar apenas o protocolo POP3 é uma má prática. POP3 é um protocolo antigo, inseguro (transmite credenciais em texto puro sem criptografia adequada) e não oferece suporte a sincronização de pastas ou acesso móvel moderno. O recomendado é usar Exchange Online com protocolos seguros (MAPI, EWS com TLS, ou IMAP com SSL).
Alternativa D — ❌ Incorreta
Desativar o acesso ao Exchange Online impediria o uso do serviço de e-mail, inviabilizando a migração para a nuvem. A ação correta não é remover o serviço, mas sim configurá-lo com as devidas medidas de segurança (MFA, políticas de acesso condicional, etc.).
Alternativa E — ❌ Incorreta
Permitir o auto-forwarding (encaminhamento automático) de e-mails para domínios externos aumenta a superfície de ataque, pois pode ser usado por invasores para exfiltrar dados. Embora possa ser necessário em alguns cenários de negócio, a prática recomendada é bloquear ou controlar rigorosamente o auto-forwarding, especialmente para domínios externos, para evitar vazamento de informações.
PEGA ESSA DICA!
Em questões de configuração de cloud, priorize sempre as opções que aumentam a segurança (como MFA, criptografia, políticas de senha forte). Desconfie de alternativas que sacrificam segurança por conveniência (senhas fracas, protocolos antigos).