Questão nº 49
Questão de Gestão de TI · FCC PMSP Analista TIC 2025 (nº 49)
Para defender uma Prefeitura contra ataques cibernéticos, uma Analista decidiu executar ações aplicando o princípio de "nunca confiar, sempre verificar", visando proteger os dados sensíveis dos cidadãos e garantir a continuidade dos serviços públicos, mediante a implementação
- Ada autenticação multifator (MFA) para todos os funcionários.
- Bda divisão da rede em segmentos menores para limitar o movimento lateral.
- Cda Zero Trust Architecture (ZTA), estabelecendo um sistema de monitoramento contínuo para detectar atividades suspeitas. (alternativa correta)
- Dde um sistema de gerenciamento de identidade e acesso (IAM).
- Ede sessões de treinamento para todos os funcionários sobre as melhores práticas de segurança cibernética.
Resposta comentada
Gabarito Alternativa C
A Arquitetura Zero Trust (ZTA) é uma estratégia de segurança que assume que nada dentro ou fora da rede é confiável por padrão; tudo deve ser verificado rigorosamente antes de conceder acesso, seguindo o princípio de "nunca confiar, sempre verificar".
- (A) Incorreta: A autenticação multifator (MFA) é uma ferramenta crucial e um pilar do Zero Trust, mas não representa a implementação completa da arquitetura.
- (B) Incorreta: A divisão da rede em segmentos (micro-segmentação) é uma prática recomendada e um componente importante do Zero Trust, mas não é a implementação total da arquitetura.
- (C) Correta: A Zero Trust Architecture (ZTA) é a abordagem abrangente que incorpora o princípio "nunca confiar, sempre verificar" em todos os pontos de acesso e inclui o monitoramento contínuo como um pilar fundamental para detectar e responder a atividades suspeitas, sendo a resposta mais completa para a questão.
- (D) Incorreta: Um sistema de gerenciamento de identidade e acesso (IAM) é um componente fundamental e habilitador do Zero Trust, pois controla quem pode acessar o quê. No entanto, o IAM por si só não é a implementação completa da arquitetura Zero Trust, que abrange também a verificação de dispositivos, o contexto do acesso, a micro-segmentação e o monitoramento contínuo. A armadilha aqui é que IAM é tão central que pode parecer a resposta, mas ZTA é um conceito mais amplo que utiliza o IAM.
- (E) Incorreta: Sessões de treinamento são essenciais para a conscientização e cultura de segurança, mas são uma medida educacional e não a implementação técnica de uma arquitetura de segurança como a Zero Trust.
Fonte: FCC PMSP Analista TIC 2025 Analista de Planejamento e Desenvolvimento Organizacional - Tecnologia da Informação e Comunicação (Caderno Tipo 001). Reproduzida para fins de estudo.