Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FEPESE 2026

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
qg676014
Banca
FEPESE
Órgão
CIDASC
Ano
2026
Nível
Médio
Cargo
Técnico de Suporte de Informática
A arquitetura de segurança conhecida como Zero Trust propõe uma mudança fundamental na forma como as organizações protegem seus ativos digitais, abandonando o conceito tradicional de “perímetro de rede confiável”.O princípio central que define essa abordagem é:
  1. AConfiança Implícita, que concede privilégios automáticos a dispositivos situados nas dependências físicas da empresa, pressupondo que o tráfego originado na rede interna é inerentemente seguro e legítimo.
  2. BVerificação por Dispositivo Único, que estabelece que, uma vez que um hardware seja inventariado e seu endereço MAC registrado, ele passará a ser considerado confiável de forma permanente para todos os serviços da rede.
  3. CNunca confiar, sempre verificar, o qual estabelece que nenhuma solicitação de acesso é confiável por padrão, exigindo que cada conexão seja explicitamente autenticada, autorizada e criptografada, independentemente da sua origem.
  4. DAcesso por Proximidade, o qual baseia a liberação de recursos exclusivamente na geolocalização do usuário, eliminando a necessidade de credenciais de acesso ou multifator de autenticação para usuários em trânsito.
  5. ESegurança Baseada em Perímetro, que prioriza o fortalecimento de Firewalls e sistemas de detecção de intrusão na borda da rede para garantir que o tráfego interno permaneça livre de verificações.
Revelar gabarito e comentário

GabaritoC — Nunca confiar, sempre verificar, o qual estabelece que nenhuma solicitação de acesso é confiável por padrão, exigindo que cada conexão seja explicitamente autenticada, autorizada e criptografada, independentemente da sua origem.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Zero Trust Architecture

Gabarito: letra C. O princípio central do Zero Trust é "Nunca confiar, sempre verificar", conforme descrito na alternativa C. Nenhuma solicitação de acesso é confiável por padrão; cada conexão deve ser explicitamente autenticada, autorizada e criptografada, independentemente da origem.

A banca testa o conhecimento do conceito fundamental do Zero Trust, que rompe com o modelo tradicional de perímetro confiável.

Alternativa A — ❌ Incorreta

Confiança Implícita. Zero Trust rejeita a confiança implícita; não concede privilégios automáticos a dispositivos na rede interna. A premissa é que o tráfego interno também é potencialmente malicioso.

Alternativa B — ❌ Incorreta

Verificação por Dispositivo Único. O Zero Trust não confia permanentemente em nenhum hardware. Cada acesso, mesmo de dispositivos conhecidos, deve ser verificado a cada solicitação.

Alternativa C — ✅ Correta ⟵ GABARITO

"Nunca confiar, sempre verificar" é o princípio central. Exige autenticação, autorização e criptografia contínuas, independentemente da origem (interna ou externa).

Alternativa D — ❌ Incorreta

Acesso por Proximidade. O Zero Trust não se baseia em geolocalização para liberar acesso, nem elimina a necessidade de credenciais ou MFA. A localização é apenas um fator, não o único.

Alternativa E — ❌ Incorreta

Segurança Baseada em Perímetro. O Zero Trust abandona o perímetro de rede confiável. Em vez de fortalecer bordas, verifica cada acesso de forma granular e contínua.

NÃO CAIA NESSA!

A banca explora a confusão comum de associar Zero Trust a conceitos opostos, como confiança implícita ou segurança perimetral. Lembre-se: a essência é eliminar a confiança automática e verificar cada acesso, independentemente de onde ele venha.

PEGA ESSA DICA!

Para fixar, grave o lema: "never trust, always verify". Compare com o modelo tradicional: perímetro confiável vs. verificação contínua. Em provas, ao ver "Zero Trust", associe imediatamente a "verificação constante" e "nenhuma confiança implícita".

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/qg676014