Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — VUNESP 2023

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
vu074007
Banca
VUNESP
Órgão
EPC
Ano
2023
Nível
Médio
Cargo
Técnico de Informática
Em uma determinada empresa, funcionários podem acessar remotamente recursos da rede corporativa, tais como sistemas web e arquivos, para fins de trabalho a distância. Considerando que existem muitos funcionários, deseja-se estabelecer uma política de segurança de acesso remoto com o objetivo de minimizar a potencial exposição da rede corporativa a riscos trazidos por esses acessos remotos. Uma regra adequada para compor essa política de segurança é:
  1. Adeterminar que todos os usuários que acessam algum recurso na rede remotamente utilizem o mesmo login e senha para autenticação, usando-se uma única senha forte e evitando-se a criação de múltiplas contas que possam ter senhas fracas.
  2. Bbloquear o acesso a servidores da empresa via protocolos HTTP e HTTPS pelos computadores que acessam remotamente, evitando potenciais ataques DDoS causados por bots maliciosos.
  3. Cexigir que os dispositivos que acessam a rede corporativa remotamente sejam computadores do tipo laptop e não computadores desktop.
  4. Ddeterminar que o administrador da rede corporativa libere cada acesso que ocorrer, individualmente, por meio de um aplicativo de celular.
  5. Eexigir que os computadores usados para o acesso remoto estejam com um software antivírus atualizado.
Revelar gabarito e comentário

GabaritoE — exigir que os computadores usados para o acesso remoto estejam com um software antivírus atualizado.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Política de Segurança para Acesso Remoto

Gabarito: letra E. A alternativa que determina que os computadores usados para acesso remoto estejam com software antivírus atualizado é a mais adequada para compor uma política de segurança, pois reduz diretamente o risco de malware ser introduzido na rede corporativa, sendo uma prática básica e essencial de segurança da informação.

A questão testa a capacidade de identificar uma regra que efetivamente contribua para minimizar a exposição da rede corporativa a riscos trazidos por acessos remotos. Uma política de segurança deve conter medidas viáveis, eficazes e alinhadas com boas práticas.

Alternativa A — ❌ Incorreta

Determinar que todos os usuários utilizem o mesmo login e senha viola o princípio da responsabilização individual (accountability) e dificulta a auditoria de acessos. Além disso, uma única senha compartilhada aumenta o risco de vazamento e comprometimento geral. Não é uma boa prática.

Alternativa B — ❌ Incorreta

Bloquear os protocolos HTTP e HTTPS impediria o acesso legítimo a sistemas web corporativos, que geralmente utilizam HTTPS para segurança. A medida não é seletiva e prejudicaria a produtividade. Ameaças DDoS não são mitigadas bloqueando protocolos no cliente remoto.

Alternativa C — ❌ Incorreta

Exigir que os dispositivos sejam laptops e não desktops não é uma regra de segurança; a segurança depende da configuração e das proteções instaladas, não do fator forma. Um desktop pode ser tão seguro quanto um laptop se adequadamente gerenciado.

Alternativa D — ❌ Incorreta

Liberar cada acesso individualmente pelo administrador é inviável em organizações com muitos funcionários, criando gargalos e atrasos. Uma política deve ser automatizada e escalável, não depender de aprovação manual caso a caso.

Alternativa E — ✅ Correta ⟵ GABARITO

Exigir que os computadores utilizados no acesso remoto possuam software antivírus atualizado é uma medida de segurança reconhecida e eficaz. O antivírus ajuda a detectar e bloquear malwares antes que eles possam se propagar para a rede corporativa, reduzindo significativamente o risco de infecção e comprometimento. É uma regra prática, de baixo custo e alto impacto positivo.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E.

Link permanente: /questoes/vu074007