Questão de Segurança da Informação — Controles de segurança — FEPESE 2026
Segurança da Informação›Controles de segurança
Código
qg675768
Banca
FEPESE
Órgão
CIDASC
Ano
2026
Nível
Superior
Cargo
Analista de Tecnologia da Informação e Comunicação (Redes e Telecomunicações)
São casos de usos válidos quando se trata de Privileged Access Management (PAM):1. Proteger o acesso remoto.2. Controlar o acesso de terceiros.3. Prevenir roubo de credenciais.4. Estar em conformidade ao padrões de segurança da organização.5. Automatizar o ciclo de vida do usuário (criação, provisionamento e descontinuidade de contas).Assinale a alternativa que indica todas as afirmativas corretas.
ASão corretas apenas as afirmativas 1, 2, 3 e 4.
BSão corretas apenas as afirmativas 1, 2, 4 e 5.
CSão corretas apenas as afirmativas 1, 3, 4 e 5.
DSão corretas apenas as afirmativas 2, 3, 4 e 5.
ESão corretas as afirmativas 1, 2, 3, 4 e 5.
Revelar gabarito e comentário▾
GabaritoE — São corretas as afirmativas 1, 2, 3, 4 e 5.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Privileged Access Management (PAM)
Gabarito: letra E. Todas as cinco afirmativas descrevem casos de uso válidos e comuns do Privileged Access Management (PAM). O PAM é uma disciplina de segurança que gerencia, controla e monitora o acesso de usuários com privilégios elevados (administradores, root, etc.) a sistemas críticos, e abrange todas as funcionalidades listadas.
1. Proteger o acesso remoto: O PAM frequentemente provê soluções de gateway ou bastion host para acesso remoto seguro a ativos críticos, registrando sessões e controlando comandos.
2. Controlar o acesso de terceiros: Fornecedores, parceiros e prestadores de serviço que necessitam de acesso privilegiado podem ser gerenciados via PAM, com provisionamento temporário e limitação de privilégios.
3. Prevenir roubo de credenciais: O PAM elimina o compartilhamento de senhas e as armazena em cofres criptografados, além de realizar rotação automática, reduzindo o risco de roubo e uso indevido.
4. Estar em conformidade ao padrões de segurança da organização: O PAM ajuda a atender requisitos de normas como ISO 27001, PCI DSS, SOX, LGPD, ao manter trilhas de auditoria, controle de acesso e políticas definidas.
5. Automatizar o ciclo de vida do usuário (criação, provisionamento e descontinuidade de contas): O PAM integra-se a diretórios e sistemas para criar, modificar e remover contas privilegiadas automaticamente, garantindo que apenas usuários autorizados tenham acesso no período correto.
Portanto, todas as afirmativas são corretas, e a alternativa E é a resposta.
PEGA ESSA DICA!
Em questões sobre PAM, lembre-se de que as soluções modernas abrangem desde a gestão de senhas até o monitoramento de sessões, e são essenciais para a segurança em ambientes com múltiplos sistemas e usuários privilegiados.