Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — FGV 2024

Segurança da InformaçãoControles de segurança
Código
fg098489
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Segurança de TI
Com o intuito de melhorar a segurança para usuários que trabalham remotamente e evitar a exposição de senhas privilegiadas na Internet, o Tribunal de Justiça do Mato Grosso do Sul (TJMS) está contratando uma solução de gerenciamento de acesso privilegiado (PAM).O TJMS adquiriu uma solução com a funcionalidade de cofre de senhas, que:
  1. Aoferece um fluxo de aprovação para um administrador ter acesso a uma credencial;
  2. Boferece um serviço de acesso compartilhado por dois administradores simultaneamente;
  3. Crealiza acesso privilegiado a sistemas sem a necessidade de revelar as senhas;
  4. Doferece um gerenciador de senhas para armazenar as chaves privadas, senhas e credenciais de contas privilegiadas;
  5. Epermite a avaliação do comportamento dos administradores e efetua a detecção de possíveis desvios de conduta.
Revelar gabarito e comentário

GabaritoD — oferece um gerenciador de senhas para armazenar as chaves privadas, senhas e credenciais de contas privilegiadas;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Cofre de Senhas (Password Vault) em PAM

Gabarito: letra D. A funcionalidade de cofre de senhas (password vault) é um repositório seguro que armazena senhas, chaves privadas e credenciais de contas privilegiadas. As demais alternativas descrevem outras características de soluções de Gerenciamento de Acesso Privilegiado (PAM), mas não a função principal de um cofre.

Um cofre de senhas é o componente central de uma solução PAM, projetado para centralizar e proteger o acesso a contas privilegiadas. Ele elimina o compartilhamento inseguro de senhas e permite rotação automática, auditoria e controle de acesso.

Alternativa A — ❌ Incorreta

Oferecer um fluxo de aprovação para acesso a credenciais é uma funcionalidade de controle de acesso ou workflow, não a definição de um cofre de senhas. Embora possa estar integrado, o cofre em si é o armazenamento.

Alternativa B — ❌ Incorreta

Acesso compartilhado por dois administradores simultaneamente refere-se a mecanismos como dual control ou quebra de vidro (break-glass), não ao cofre propriamente dito.

Alternativa C — ❌ Incorreta

Acesso privilegiado sem revelar senhas é uma característica de sessões gerenciadas ou just-in-time, onde o sistema faz o login sem expor a senha ao usuário. O cofre armazena as senhas, mas a funcionalidade de acesso sem revelação é um recurso adicional.

Alternativa D — ✅ Correta ⟵ GABARITO

Define exatamente o cofre de senhas: "gerenciador de senhas para armazenar as chaves privadas, senhas e credenciais de contas privilegiadas". Essa é a função primária de um password vault.

Alternativa E — ❌ Incorreta

Avaliação de comportamento e detecção de desvios é característica de soluções de UEBA ou análise comportamental, não do cofre de senhas.

Gabarito: letra D

Link permanente: /questoes/fg098489