Questão nº 148
Questão de Segurança da Informação · CEBRASPE TCU 25 AUFC 2025 (nº 148)
Julgue os itens a seguir, referentes a assinaturas digitais, segurança em nuvens e ataques a redes de computadores.
Em ambientes de nuvem pública, a configuração de controles de acesso baseada em princípio de privilégio mínimo no nível dos serviços gerenciados contribui para reduzir superfícies de ataque.
Resposta comentada
Privilégio mínimo significa dar a cada usuário, programa ou serviço apenas as permissões necessárias para fazer o seu trabalho — nada além disso. Em nuvem pública, isso vale também para os serviços gerenciados (como bancos de dados ou filas), que são recursos prontos que a nuvem opera por você: se eles tiverem acesso amplo demais, um invasor que os comprometa pode alcançar mais dados.
- Correta: Certo. Com menos permissões, cada serviço gerenciado expõe menos caminhos de ataque — logo, a superfície de ataque (soma de todos os pontos onde um invasor pode tentar entrar) fica reduzida.
Fica de olho: a banca costuma inverter o raciocínio, dizendo que o privilégio mínimo aumenta a superfície de ataque ou que ele se aplica apenas a usuários humanos, esquecendo de mencionar os serviços gerenciados — ambos seriam errados.
Fonte: CEBRASPE TCU 25 AUFC 2025 Auditor Federal de Controle Externo - Área de Controle Externo / Orientação: Auditoria de Tecnologia da Informação. Reproduzida para fins de estudo.