Questão de Segurança da Informação — Segurança de sistemas de informação — FGV 2025
Segurança da InformaçãoSegurança de sistemas de informação
- Código
- fg106599
- Banca
- FGV
- Órgão
- CGE-SP
- Ano
- 2025
- Nível
- Superior
- Cargo
- Auditor Estadual de Controle - Tecnologia da Informação - tarde
Sobre as categorias de soluções de proteção, no contexto de segurança em ambientes cloud-native, avalie as afirmativas a seguir.I. CWPP (Cloud Workload Protection Platform) é responsável pela análise de vulnerabilidades em imagens de contêineres armazenadas em registries e pelo escaneamento de código de infraestrutura (IaC) antes do deployment, não provendo proteção durante a execução (runtime) das workloads.II. CSPM (Cloud Security Posture Management) identifica e corrige configurações inadequadas de recursos cloud através de avaliação contínua contra benchmarks de segurança e frameworks de compliance, focando em postura de segurança e misconfigurations como buckets públicos, criptografia desabilitada e security groups permissivos.III. CNAPP (Cloud Native Application Protection Platform) unifica funcionalidades de CSPM e CWPP em uma plataforma única, adicionando capacidades como análise de IaC, segurança de APIs, CIEM (Cloud Infrastructure Entitlement Management) e correlação de eventos através do ciclo de vida completo de aplicações cloud-native.Está correto o que se afirma em
- AI, apenas.
- BI e II, apenas.
- CI e III, apenas
- DII e III, apenas.
- EI, II e III.