Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — FEPESE 2026

Segurança da InformaçãoControles de segurança
Código
qg675768
Banca
FEPESE
Órgão
CIDASC
Ano
2026
Nível
Superior
Cargo
Analista de Tecnologia da Informação e Comunicação (Redes e Telecomunicações)
São casos de usos válidos quando se trata de Privileged Access Management (PAM):1. Proteger o acesso remoto.2. Controlar o acesso de terceiros.3. Prevenir roubo de credenciais.4. Estar em conformidade ao padrões de segurança da organização.5. Automatizar o ciclo de vida do usuário (criação, provisionamento e descontinuidade de contas).Assinale a alternativa que indica todas as afirmativas corretas.
  1. ASão corretas apenas as afirmativas 1, 2, 3 e 4.
  2. BSão corretas apenas as afirmativas 1, 2, 4 e 5.
  3. CSão corretas apenas as afirmativas 1, 3, 4 e 5.
  4. DSão corretas apenas as afirmativas 2, 3, 4 e 5.
  5. ESão corretas as afirmativas 1, 2, 3, 4 e 5.
Revelar gabarito e comentário

GabaritoE — São corretas as afirmativas 1, 2, 3, 4 e 5.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Privileged Access Management (PAM)

Gabarito: letra E. Todas as cinco afirmativas descrevem casos de uso válidos e comuns do Privileged Access Management (PAM). O PAM é uma disciplina de segurança que gerencia, controla e monitora o acesso de usuários com privilégios elevados (administradores, root, etc.) a sistemas críticos, e abrange todas as funcionalidades listadas.

  • 1. Proteger o acesso remoto: O PAM frequentemente provê soluções de gateway ou bastion host para acesso remoto seguro a ativos críticos, registrando sessões e controlando comandos.

  • 2. Controlar o acesso de terceiros: Fornecedores, parceiros e prestadores de serviço que necessitam de acesso privilegiado podem ser gerenciados via PAM, com provisionamento temporário e limitação de privilégios.

  • 3. Prevenir roubo de credenciais: O PAM elimina o compartilhamento de senhas e as armazena em cofres criptografados, além de realizar rotação automática, reduzindo o risco de roubo e uso indevido.

  • 4. Estar em conformidade ao padrões de segurança da organização: O PAM ajuda a atender requisitos de normas como ISO 27001, PCI DSS, SOX, LGPD, ao manter trilhas de auditoria, controle de acesso e políticas definidas.

  • 5. Automatizar o ciclo de vida do usuário (criação, provisionamento e descontinuidade de contas): O PAM integra-se a diretórios e sistemas para criar, modificar e remover contas privilegiadas automaticamente, garantindo que apenas usuários autorizados tenham acesso no período correto.

Portanto, todas as afirmativas são corretas, e a alternativa E é a resposta.

PEGA ESSA DICA!

Em questões sobre PAM, lembre-se de que as soluções modernas abrangem desde a gestão de senhas até o monitoramento de sessões, e são essenciais para a segurança em ambientes com múltiplos sistemas e usuários privilegiados.

Link permanente: /questoes/qg675768