Questão nº 42
Questão de Tecnologia da Informação · CEBRASPE TCE MS 2025 SERVIDOR (nº 42)
Durante uma auditoria acerca do uso de recursos tecnológicos em um órgão público, observou-se que os servidores utilizam intranet para comunicação interna e navegadores distintos (Microsoft Edge e Google Chrome) para acesso a sistemas, além de serviços de email corporativo (Outlook) integrados a soluções de computação em nuvem.
A partir da situação hipotética precedente, assinale a opção correta, considerando boas práticas de governança de TI e conceitos correlatos.
- AA utilização de navegadores distintos compromete a segurança da informação, visto que apenas navegadores homologados por órgãos de segurança são totalmente livres de vulnerabilidades.
- BA sincronização do Outlook com o Microsoft Cloud torna inviável o uso de autenticação condicional, disponibilizando os dados sem controle associado.
- CO uso de computação em nuvem exige a substituição imediata de toda a infraestrutura local, pois modelos híbridos não são recomendados em ambientes públicos.
- DA intranet, diferentemente da Internet, não requer protocolos de comunicação padronizados, podendo operar com protocolos proprietários específicos de cada instituição.
- EOs navegadores Edge e Chrome operam em ambientes internos e externos, desde que façam parte da mesma pilha de protocolos TCP/IP. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
Conceito-chave: Navegadores (como Edge e Chrome) são aplicativos clientes que conversam com servidores usando a pilha de protocolos TCP/IP — o mesmo conjunto de regras que padroniza a comunicação tanto na Internet (rede mundial) quanto na Intranet (rede privada). A diferença entre intranet e internet é o acesso (público vs. restrito), não o protocolo usado.
- (A) Incorreta: Nenhum navegador é "totalmente livre de vulnerabilidades"; a segurança depende de atualizações, configuração e monitoramento, não da escolha da marca.
- (B) Incorreta: A sincronização com a nuvem não impede autenticação condicional (ex.: exigir MFA ou bloquear acesso fora do horário); pelo contrário, a nuvem moderna facilita esses controles.
- (C) Incorreta: Modelos híbridos (nuvem + infraestrutura local) são amplamente recomendados em órgãos públicos para manter sistemas legados e dados sensíveis sob controle, sem exigir substituição imediata.
- (D) Incorreta: A intranet também usa protocolos padronizados (TCP/IP, HTTP, DNS); protocolos proprietários podem existir em camadas de aplicação, mas a base de comunicação é sempre padronizada.
- (E) Correta: Edge e Chrome operam tanto na intranet (ambiente interno) quanto na internet (externo) porque ambos usam a mesma pilha TCP/IP — o que muda é apenas a política de acesso e o roteamento, não o protocolo.
Armadilha da banca (distrator mais tentador): a letra D parece plausível porque "intranet é privada", mas a banca explora o erro comum de achar que rede privada = protocolo próprio. Na verdade, a intranet herda os mesmos protocolos da internet (TCP/IP); a diferença é só o perímetro de acesso. A letra E é o gabarito porque afirma exatamente essa padronização técnica, sem entrar em mitos de segurança ou infraestrutura.
Fonte: CEBRASPE TCE MS 2025 SERVIDOR Auditor de Controle Externo - Área: Tecnologia da Informação. Reproduzida para fins de estudo.