Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FCC 2026

Segurança da InformaçãoCriptografia
Código
gp007201
Banca
FCC
Órgão
AL-RR
Ano
2026
Cargo
Analista Legislativo - Analista de Segurança da Informação
A Assembleia Legislativa migrou parte de seu banco de dados parlamentar para um ambiente de nuvem pública. Para garantir aproteção dos dados em repouso, seguindo as melhores práticas de governança e conformidade técnica, o Analista de Segurança deve implementar uma solução que preveja
  1. Aa implementação de perímetros de segurança via Azure Bastion para acesso externo, mantendo os logs de auditoria de leitura e escrita no Audit Database Cloud para otimizar o custo operacional da solução de monitoramento.
  2. Ba segregação de redes via VPC/VNet, o gerenciamento de chaves criptográficas através de serviços de KMS e a aplicação do princípio do menor privilégio via políticas de IAM em todos os recursos.
  3. Co uso de grupos de segurança (Security Groups) para gerenciar a criptografia de disco, responsabilizando o provedor nuvem pela gestão das chaves privadas do banco de dados via política de acesso IAM.
  4. Da configuração de instâncias em sub-redes públicas para permitir a inspeção de tráfego pelo WAF, utilizando chaves SSH globais compartilhadas como processo facilitador da administração remota da infraestrutura.
  5. Eo isolamento de recursos via VPC e a proteção contra ataques de negação de serviço através do Cloud Armor, controlando a integridade dos dados da aplicação via protection engine SAV.
Revelar gabarito e comentário

GabaritoB — a segregação de redes via VPC/VNet, o gerenciamento de chaves criptográficas através de serviços de KMS e a aplicação do princípio do menor privilégio via políticas de IAM em todos os recursos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Proteção de dados em repouso em nuvem pública

Gabarito: letra B. A alternativa correta combina três controles fundamentais para proteger dados em repouso: segregação de redes (VPC/VNet), gerenciamento de chaves criptográficas (KMS) e aplicação do princípio do menor privilégio via políticas de IAM. Essa abordagem segue as melhores práticas de governança e conformidade técnica em ambientes de nuvem pública.

Alternativa A — ❌ Incorreta

Azure Bastion é um serviço de acesso remoto seguro a máquinas virtuais, não um perímetro de segurança para dados em repouso. Embora logs de auditoria sejam importantes, a solução não aborda criptografia ou controle de acesso adequado para proteção dos dados armazenados.

Alternativa B — ✅ Correta ⟵ GABARITO

A segregação de redes via VPC/VNet isola os recursos; o gerenciamento de chaves criptográficas (KMS) garante a criptografia dos dados em repouso; e as políticas de IAM com menor privilégio controlam o acesso. Esses três elementos são essenciais para proteger dados sensíveis em nuvem pública.

Alternativa C — ❌ Incorreta

Security Groups são regras de firewall para controle de tráfego de rede, não gerenciam criptografia. A responsabilidade pela gestão de chaves privadas não deve ser inteiramente transferida ao provedor sem controles adequados; além disso, IAM não gerencia chaves criptográficas diretamente. Há uma troca conceitual grave.

Alternativa D — ❌ Incorreta

Configurar instâncias em sub-redes públicas aumenta a superfície de exposição, violando o princípio de segurança em profundidade. Chaves SSH globais compartilhadas quebram o princípio do menor privilégio e dificultam a auditoria. WAF inspeciona tráfego web, mas não protege dados em repouso.

Alternativa E — ❌ Incorreta

Embora o isolamento via VPC seja positivo, a proteção contra DDoS (Cloud Armor) e o controle de integridade (protection engine SAV) não tratam da criptografia dos dados em repouso. A questão requer especificamente proteção criptográfica para dados armazenados, que não é contemplada.

NÃO CAIA NESSA!

A alternativa C confunde a função de Security Groups (controle de tráfego) com gerenciamento de criptografia de disco. Muitos candidatos podem associar qualquer serviço de segurança a criptografia, mas é essencial conhecer a finalidade de cada componente de nuvem. Fique atento a essas trocas!

Link permanente: /questoes/gp007201