Questão nº 48
Questão de Tecnologia da Informação · CEBRASPE SEFAZ-RJ Auditor 2025 - Específicos I (nº 48)
Assinale a opção em que é apresentada recomendação de segurança em norma padrão a usuários de dispositivos endpoint corporativos.
- Aencerramento de sessões ativas e finalização de serviços quando não forem mais necessários (alternativa correta)
- Butilização de dispositivos corporativos em propósitos pessoais somente quando conectados a redes externas à organização
- Cnão realização de backup dos dados armazenados no dispositivo quando conectados a redes sem fio
- Dbloqueio da limpeza remota de dados nos dispositivos corporativos para evitar a perda de dados sensíveis armazenados
- Earmazenamento em nuvem privada dos artefatos privados desenvolvidos nos equipamentos corporativos
Resposta comentada
Gabarito Alternativa A
Conceito-chave: Segurança de endpoint é proteger cada dispositivo (notebook, celular, tablet) que acessa a rede da empresa. A regra de ouro é: menos superfície de ataque — ou seja, quanto menos portas, serviços e sessões abertas, mais difícil para um invasor entrar. Fechar o que não usa é higiene básica, como trancar a porta de casa antes de dormir.
- (A) Correta: Encerrar sessões e finalizar serviços reduz a janela de exploração por invasores e evita que processos desnecessários consumam recursos ou fiquem vulneráveis a ataques. É uma recomendação padrão de hardening (endurecimento) de endpoint.
- (B) Incorreta: Uso pessoal de dispositivo corporativo é sempre desencorajado, e conectado a redes externas é ainda pior — aumenta o risco de malware e vazamento de dados. A recomendação é o oposto: restringir ao máximo.
- (C) Incorreta: Não fazer backup é sempre um erro. A recomendação é fazer backup regular, inclusive (e principalmente) em redes sem fio, que são mais suscetíveis a interceptação.
- (D) Incorreta: Bloquear a limpeza remota é o contrário do que se recomenda. A limpeza remota é uma medida de segurança essencial para apagar dados em caso de perda ou roubo do dispositivo.
- (E) Incorreta: Artefatos privados desenvolvidos em equipamento corporativo pertencem à empresa e devem ser armazenados em repositórios corporativos controlados, não em nuvem privada pessoal. Isso evita vazamento de propriedade intelectual.
Armadilha da banca na (D): Ela usa a expressão "evitar a perda de dados sensíveis" para soar protetora, mas a limpeza remota é justamente a ferramenta que protege os dados em caso de roubo — bloqueá-la é o erro. A banca inverte o senso comum para testar quem entende o conceito, não quem decora frases de efeito.
Fonte: CEBRASPE SEFAZ-RJ Auditor 2025 - Específicos I Auditor Fiscal da Receita Estadual (Caderno Conhecimentos Específicos I). Reproduzida para fins de estudo.