Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FUNDATEC 2025

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
qg483838
Banca
FUNDATEC
Órgão
UFRGS
Ano
2025
Nível
Superior
Cargo
Analista de TI - Área: Infraestrutura
Hosts administrativos seguros são computadores definidos para dar suporte à administração para Active Directories e outros sistemas conectados. Por motivo de segurança, esses hosts não executam software não administrativo, tais como navegadores web, pacote Office e aplicativos de e-mail. Nesse sentido, são princípios gerais de um host administrativo seguro:I. Não realiza administração de um sistema confiável a partir de um host menos confiável. II. Exige autenticação multifator quando utiliza contas com privilégios. III. Considera a segurança do sistema e da rede mais importante do que a segurança física dos hosts administrativos. Quais estão corretos?
  1. AApenas II.
  2. BApenas I e II.
  3. CApenas I e III.
  4. DApenas II e III.
  5. EI, II e III.
Revelar gabarito e comentário

GabaritoB — Apenas I e II.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Hosts administrativos seguros

Gabarito: letra B. Apenas os itens I e II estão corretos. O item I reflete o princípio de não administrar sistemas confiáveis a partir de hosts menos confiáveis, e o item II exige autenticação multifator para contas privilegiadas — ambos essenciais para a segurança de hosts administrativos. Já o item III está incorreto, pois a segurança física não pode ser considerada menos importante que a segurança de rede.

Item I — ✅ Correto

O princípio de administrar somente a partir de hosts com nível igual ou superior de confiança é fundamental para evitar que um host comprometido seja usado para atacar sistemas mais críticos. Esse conceito é conhecido como "nunca administrar um sistema confiável a partir de um host menos confiável".

Item II — ✅ Correto

Contas com privilégios administrativos devem ser protegidas com autenticação multifator (MFA) para reduzir o risco de acesso não autorizado, mesmo que a senha seja comprometida. Trata-se de uma prática recomendada por diversas diretrizes de segurança.

Item III — ❌ Incorreto

Afirmar que a segurança do sistema e da rede é mais importante que a segurança física é um equívoco. A segurança física é a base da proteção: sem controles físicos adequados (acesso restrito, vigilância, blindagem), as camadas lógicas podem ser facilmente burladas. Ambas são igualmente importantes e devem ser tratadas de forma integrada.

PEGA ESSA DICA!

Em questões sobre hosts administrativos seguros, lembre-se de que a hierarquia de confiança (nunca administrar de um host menos confiável) e o uso de MFA são pontos recorrentes. A segurança física nunca deve ser negligenciada — ela é tão crítica quanto a segurança lógica.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B

Link permanente: /questoes/qg483838