Questão nº 153

Questão de Computação em Nuvem · CEBRASPE TCU 25 AUFC 2025 (nº 153)

CEBRASPE2025Auditor Federal de Controle Externo - Área de Controle Externo / Orientação: Auditoria de Tecnologia da InformaçãoComputação em Nuvem

Acerca de modelos de controle de acesso e das arquiteturas de segurança RBAC (Role-Based Access Control) e Zero Trust, julgue os próximos itens.


Na arquitetura Zero Trust, usuários conectados por VPN corporativa são tratados como confiáveis por padrão, uma vez que, nesse modelo, a confiança é eliminada independentemente da origem da conexão, incluído o perímetro da rede interna, exigindo-se autenticação contínua e validação de acesso a cada recurso.

Resposta comentada

O conceito-chave do Zero Trust é "nunca confie, sempre verifique": nenhum usuário ou dispositivo é confiável por padrão, mesmo se estiver dentro da rede corporativa ou conectado via VPN. A confiança é eliminada em todas as origens, e cada acesso a um recurso exige autenticação e autorização contínuas.

  • Correta: Errado. O item diz que usuários via VPN são "tratados como confiáveis por padrão", o que contradiz o princípio central do Zero Trust — que elimina a confiança independentemente da origem, inclusive para conexões VPN.

Como ficaria certo: Na arquitetura Zero Trust, usuários conectados por VPN corporativa não são tratados como confiáveis por padrão; a confiança é eliminada independentemente da origem da conexão, incluindo o perímetro interno, exigindo-se autenticação contínua e validação de acesso a cada recurso.

Fonte: CEBRASPE TCU 25 AUFC 2025 Auditor Federal de Controle Externo - Área de Controle Externo / Orientação: Auditoria de Tecnologia da Informação. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho