Pular para o conteúdo principal

Questão de Segurança da Informação — Noções de Segurança — INSTITUTO AOCP 2022

Segurança da InformaçãoNoções de Segurança
Código
qq762152
Banca
INSTITUTO AOCP
Órgão
BANESE
Ano
2022
Nível
Médio
Cargo
Técnico Bancário III - Área de Informática - Suporte
A equipe de segurança Red Team realizou testes de invasão para testar os mecanismos de segurança implementados no ambiente de rede local. Alguns testes de invasão foram conduzidos com sucesso e, no relatório da atividade, a equipe sugeriu a implementação de mecanismos de segurança sobrepostos, de modo a dificultar uma invasão ou incidente de segurança mesmo quando há alguma vulnerabilidade no ambiente. Do que se trata a sugestão dada pela equipe Red Team?
  1. ASegurança em profundidade.
  2. BHacking ético.
  3. CSegurança por obscuridade.
  4. DSegurança unificada.
  5. EPrincípio de fortaleza.
Revelar gabarito e comentário

GabaritoA — Segurança em profundidade.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança em profundidade

Gabarito: letra A. A sugestão da equipe Red Team de implementar mecanismos de segurança sobrepostos, de modo a dificultar uma invasão mesmo quando há vulnerabilidades, refere-se ao conceito de Segurança em profundidade (ou defesa em profundidade). Essa estratégia utiliza múltiplas camadas de proteção, de forma que a falha de uma delas não comprometa todo o sistema — exatamente o que foi descrito no enunciado.

A banca cobra o conhecimento de estratégias de segurança. O termo técnico para essa abordagem de camadas sobrepostas é “segurança em profundidade”, também conhecido como “defense in depth”.

Alternativa A — ✅ Correta ⟵ GABARITO

A Segurança em profundidade é exatamente a prática de empregar múltiplas camadas de defesa (física, lógica, humana, etc.), de modo que, se uma camada for violada, as demais continuem protegendo o ativo. O enunciado descreve essa ideia: “mecanismos de segurança sobrepostos, de modo a dificultar uma invasão ou incidente de segurança mesmo quando há alguma vulnerabilidade no ambiente”. Portanto, a alternativa está correta.

Alternativa B — ❌ Incorreta

Hacking ético refere-se a testes de invasão autorizados para identificar vulnerabilidades, mas não se trata da estratégia de sobrepor camadas de segurança. O enunciado já indica que os testes foram realizados pela Red Team; a sugestão posterior é sobre a arquitetura de defesa, não sobre o teste em si.

Alternativa C — ❌ Incorreta

Segurança por obscuridade é uma abordagem que tenta proteger sistemas escondendo seus detalhes (código, configurações, etc.), mas não se baseia em múltiplas camadas sobrepostas. É considerada uma prática frágil, pois uma vez que o segredo é descoberto, a proteção se perde. Não se alinha ao conceito de defesa em profundidade.

Alternativa D — ❌ Incorreta

Segurança unificada não é um termo técnico consagrado na área. A banca utiliza esse distrator para confundir com a ideia de uma segurança integrada, mas o conceito correto é o de segurança em profundidade, que prevê camadas, não unicidade.

Alternativa E — ❌ Incorreta

Princípio de fortaleza (ou “fortaleza”) remete à proteção concentrada em um único ponto, como um perímetro fortificado. Essa abordagem é contrária à ideia de camadas sobrepostas, pois se a fortaleza cair, todo o sistema fica exposto. A segurança em profundidade, ao contrário, distribui a defesa em múltiplos níveis, evitando dependência de uma única barreira.

NÃO CAIA NESSA!

A banca pode tentar confundir a Segurança em profundidade com Segurança por obscuridade (alternativa C) ou com Princípio de fortaleza (alternativa E). Lembre-se: a palavra-chave é sobreposição de camadas — não esconder informações nem depender de uma única barreira. Na prova, ao ler “mecanismos sobrepostos”, associe imediatamente a “defesa em profundidade”.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A.

Link permanente: /questoes/qq762152