Questão nº 148

Questão de Segurança da Informação · CEBRASPE TCU 25 AUFC 2025 (nº 148)

CEBRASPE2025Auditor Federal de Controle Externo - Área de Controle Externo / Orientação: Auditoria de Tecnologia da InformaçãoSegurança da Informação

Julgue os itens a seguir, referentes a assinaturas digitais, segurança em nuvens e ataques a redes de computadores.


Em ambientes de nuvem pública, a configuração de controles de acesso baseada em princípio de privilégio mínimo no nível dos serviços gerenciados contribui para reduzir superfícies de ataque.

Resposta comentada

Privilégio mínimo significa dar a cada usuário, programa ou serviço apenas as permissões necessárias para fazer o seu trabalho — nada além disso. Em nuvem pública, isso vale também para os serviços gerenciados (como bancos de dados ou filas), que são recursos prontos que a nuvem opera por você: se eles tiverem acesso amplo demais, um invasor que os comprometa pode alcançar mais dados.

  • Correta: Certo. Com menos permissões, cada serviço gerenciado expõe menos caminhos de ataque — logo, a superfície de ataque (soma de todos os pontos onde um invasor pode tentar entrar) fica reduzida.

Fica de olho: a banca costuma inverter o raciocínio, dizendo que o privilégio mínimo aumenta a superfície de ataque ou que ele se aplica apenas a usuários humanos, esquecendo de mencionar os serviços gerenciados — ambos seriam errados.

Fonte: CEBRASPE TCU 25 AUFC 2025 Auditor Federal de Controle Externo - Área de Controle Externo / Orientação: Auditoria de Tecnologia da Informação. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho