Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FEPESE 2026
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
qg676014
Banca
FEPESE
Órgão
CIDASC
Ano
2026
Nível
Médio
Cargo
Técnico de Suporte de Informática
A arquitetura de segurança conhecida como Zero Trust propõe uma mudança fundamental na forma como as organizações protegem seus ativos digitais, abandonando o conceito tradicional de “perímetro de rede confiável”.O princípio central que define essa abordagem é:
AConfiança Implícita, que concede privilégios automáticos a dispositivos situados nas dependências físicas da empresa, pressupondo que o tráfego originado na rede interna é inerentemente seguro e legítimo.
BVerificação por Dispositivo Único, que estabelece que, uma vez que um hardware seja inventariado e seu endereço MAC registrado, ele passará a ser considerado confiável de forma permanente para todos os serviços da rede.
CNunca confiar, sempre verificar, o qual estabelece que nenhuma solicitação de acesso é confiável por padrão, exigindo que cada conexão seja explicitamente autenticada, autorizada e criptografada, independentemente da sua origem.
DAcesso por Proximidade, o qual baseia a liberação de recursos exclusivamente na geolocalização do usuário, eliminando a necessidade de credenciais de acesso ou multifator de autenticação para usuários em trânsito.
ESegurança Baseada em Perímetro, que prioriza o fortalecimento de Firewalls e sistemas de detecção de intrusão na borda da rede para garantir que o tráfego interno permaneça livre de verificações.
Revelar gabarito e comentário▾
GabaritoC — Nunca confiar, sempre verificar, o qual estabelece que nenhuma solicitação de acesso é confiável por padrão, exigindo que cada conexão seja explicitamente autenticada, autorizada e criptografada, independentemente da sua origem.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Zero Trust Architecture
Gabarito: letra C. O princípio central do Zero Trust é "Nunca confiar, sempre verificar", conforme descrito na alternativa C. Nenhuma solicitação de acesso é confiável por padrão; cada conexão deve ser explicitamente autenticada, autorizada e criptografada, independentemente da origem.
A banca testa o conhecimento do conceito fundamental do Zero Trust, que rompe com o modelo tradicional de perímetro confiável.
Alternativa A — ❌ Incorreta
Confiança Implícita. Zero Trust rejeita a confiança implícita; não concede privilégios automáticos a dispositivos na rede interna. A premissa é que o tráfego interno também é potencialmente malicioso.
Alternativa B — ❌ Incorreta
Verificação por Dispositivo Único. O Zero Trust não confia permanentemente em nenhum hardware. Cada acesso, mesmo de dispositivos conhecidos, deve ser verificado a cada solicitação.
Alternativa C — ✅ Correta ⟵ GABARITO
"Nunca confiar, sempre verificar" é o princípio central. Exige autenticação, autorização e criptografia contínuas, independentemente da origem (interna ou externa).
Alternativa D — ❌ Incorreta
Acesso por Proximidade. O Zero Trust não se baseia em geolocalização para liberar acesso, nem elimina a necessidade de credenciais ou MFA. A localização é apenas um fator, não o único.
Alternativa E — ❌ Incorreta
Segurança Baseada em Perímetro. O Zero Trust abandona o perímetro de rede confiável. Em vez de fortalecer bordas, verifica cada acesso de forma granular e contínua.
NÃO CAIA NESSA!
A banca explora a confusão comum de associar Zero Trust a conceitos opostos, como confiança implícita ou segurança perimetral. Lembre-se: a essência é eliminar a confiança automática e verificar cada acesso, independentemente de onde ele venha.
PEGA ESSA DICA!
Para fixar, grave o lema: "never trust, always verify". Compare com o modelo tradicional: perímetro confiável vs. verificação contínua. Em provas, ao ver "Zero Trust", associe imediatamente a "verificação constante" e "nenhuma confiança implícita".
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)